Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
glimmer — Emulación de adversarios y framework C2 para investigación de seguridad | Kitploit
Herramientas/GitHubGitHub/linnemanlabs/glimmer
Frameworks de Pruebas de PenetraciónMecanismos de PersistenciaEvasión de IDS/IPSShellcodeExfiltración de DatosPost-ExplotaciónAnálisis de MalwareCriptografíaComando y ControlRed TeamingDesarrollo de Payloads
411hace 4 mesesAún no revisado
GitHublinnemanlabs/glimmer

glimmer

Emulación de adversarios y framework C2 para investigación de seguridad

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Glimmer

Framework de emulación de adversarios para investigación en seguridad ofensiva y operaciones de equipo púrpura.

Glimmer es un framework C2 personalizado construido desde cero para explorar la persistencia, la evasión y la ingeniería de detección en entornos de estación de trabajo, nube y embebidos.

Este es un proyecto de investigación y portafolio. Todas las pruebas se realizan contra infraestructura que poseo y opero, con la autorización correspondiente.

Estado

Desarrollo temprano. La arquitectura y los ADR se documentarán a medida que el proyecto evolucione.

Actualmente tiene:

  • beacon, servidor y utilidad para generar pares de claves EC por compilación para la comunicación con el servidor
  • canal POST http para desarrollo (muy fingerprintable)
  • canal que codifica datos del beacon y datos de tareas en ISNs
  • canal de tareas de espejo DNF
  • Syscalls directas en asm (sin libc)
  • Conexiones y paquetes tcp crudos para http usando syscalls
  • Sockets/conexiones udp crudos y crafting de paquetes para dns y manejo de respuestas para registros A (mucho más por venir) usando syscalls
  • recolección de keyring (contraseñas wifi, claves de bases de datos de navegadores)
  • recolección de navegadores (contraseñas guardadas) usando claves del keyring

Estructura

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

Legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas e investigación.

El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito de probar es ilegal y poco ético.

Licencia

MIT. Cópialo, róbalo, modifícalo, aprende de él, comparte tus mejoras conmigo. O no. Es código, haz lo que quieras con él.

Descargar herramienta