Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
byob — Un framework de post-explotación de código abierto para estudiantes, investigadores y desarrolladores. | Kitploit
Herramientas/GitHubGitHub/malwaredllc/byob
Sniffing y Análisis de PaquetesEscalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaEscaneo de PuertosPost-ExplotaciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubmalwaredllc/byob

byob

Un framework de post-explotación de código abierto para estudiantes, investigadores y desarrolladores.

9.5k2.1k14hace 3 díasRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Banner

license version Coverage Status Discord Tweet

¿Preguntas? Consulta la documentación o únete a nuestro servidor de soporte en Discord

Descargo de responsabilidad: Este proyecto debe ser utilizado solo para pruebas autorizadas o fines educativos.

BYOB es un framework de post-explotación de código abierto para estudiantes, investigadores y desarrolladores. Incluye características como:

  • Servidor de comando y control con interfaz de usuario intuitiva
  • Generador de payloads personalizados para múltiples plataformas
  • 12 módulos de post-explotación

Está diseñado para permitir a estudiantes y desarrolladores implementar fácilmente su propio código y añadir nuevas características interesantes tener que escribir un servidor C2 o una herramienta de administración remota desde cero.

sin

Este proyecto tiene 2 partes principales: la aplicación original basada en consola (/byob) y la GUI web (/web-gui).

GUI Web

Panel de control

Un panel de control para tu servidor C2 con una interfaz de apuntar y hacer clic para ejecutar módulos de post-explotación. El panel de control incluye un mapa interactivo de las máquinas clientes y un tablero que permite una administración eficiente e intuitiva de las máquinas clientes.

dashboard_preview

Generador de Payloads

El generador de payloads usa magia negra que involucra contenedores Docker y servidores Wine para compilar payloads ejecutables para cualquier plataforma/arquitectura que selecciones. Estos payloads generan shells TCP inversas con comunicación a través de la red cifrada mediante AES-256 después de generar una clave simétrica segura usando el Intercambio de Claves Diffie-Hellman.

payloads_preview

Emulador de Terminal

La aplicación web incluye un emulador de terminal en el navegador para que puedas seguir teniendo acceso directo a la shell incluso cuando usas la GUI web.

terminal_preview

Aplicación de Consola

Cliente

client

Genera clientes completamente indetectables con payloads por etapas, importaciones remotas y módulos de post-explotación ilimitados

  1. Importaciones Remotas: importa paquetes de terceros desde el servidor sin escribirlos en el disco ni descargarlos/instalarlos
  2. Nada Escrito en el Disco: los clientes nunca escriben nada en el disco - ni siquiera archivos temporales (no se realizan llamadas al sistema de E/S) porque las importaciones remotas permiten que código arbitrario se cargue dinámicamente en la memoria y se importe directamente al proceso en ejecución
  3. Cero Dependencias (Ni siquiera Python): el cliente se ejecuta solo con la biblioteca estándar de Python, importa remotamente cualquier paquete/módulo no estándar desde el servidor, y puede compilarse con un intérprete de Python independiente en un ejecutable binario portátil formateado para cualquier plataforma/arquitectura, permitiéndole ejecutarse en cualquier cosa, incluso cuando Python mismo no está presente en el host objetivo
  4. Añade Nuevas Funcionalidades Con Solo 1 Clic: cualquier script, módulo o paquete de Python que copies al directorio ./byob/modules/ automáticamente se vuelve importable remotamente y directamente usable por cada cliente mientras tu servidor de comando y control está en ejecución
  5. Escribe Tus Propios Módulos: se proporciona una plantilla básica de módulo en el directorio ./byob/modules/ para que escribir tus propios módulos sea un proceso directo y sin complicaciones
  6. Ejecuta Módulos Ilimitados Sin Aumentar el Tamaño del Archivo: usa importaciones remotas para añadir funcionalidades ilimitadas sin agregar un solo byte al tamaño del archivo del cliente
  7. Totalmente Actualizable: cada cliente revisará periódicamente el servidor en busca de nuevo contenido disponible para importación remota, y actualizará dinámicamente sus recursos en memoria si se ha añadido/eliminado algo
  8. Independiente de la Plataforma: todo está escrito en Python (un lenguaje independiente de la plataforma) y los clientes generados pueden opcionalmente compilarse en un ejecutable portátil (Windows) o empaquetarse en una aplicación independiente (macOS)
  9. Evita Firewalls: los clientes se conectan al servidor de comando y control mediante conexiones TCP inversas, lo que evitará la mayoría de firewalls porque las configuraciones de filtro predeterminadas bloquean principalmente las conexiones entrantes
  10. Contramedida Contra Antivirus: evita ser analizado por antivirus bloqueando la creación de procesos con nombres de productos antivirus conocidos
  11. Cifra Payloads Para Prevenir el Análisis: el payload principal del cliente se cifra con una clave aleatoria de 256 bits que existe únicamente en el stager del payload que se genera junto con él
  12. Previene la Ingeniería Inversa: por defecto, los clientes abortarán la ejecución si se detecta una máquina virtual o sandbox

Módulos

modules

Módulos de post-explotación que son importables remotamente por los clientes

  1. Persistencia (byob.modules.persistence): establece persistencia en la máquina anfitriona usando 5 métodos diferentes
  2. Sniffer de Paquetes (byob.modules.packetsniffer): ejecuta un sniffer de paquetes en la red del anfitrión y sube el archivo .pcap
  3. Escalar Privilegios (byob.modules.escalate): intenta omitir el UAC para obtener privilegios de administrador no autorizados
  4. Escáner de Puertos (byob.modules.portscanner): escanea la red local en busca de otros dispositivos en línea y puertos abiertos
  5. Keylogger (byob.modules.keylogger): registra las pulsaciones de teclas del usuario y el nombre de la ventana activa
  6. Captura de Pantalla (byob.modules.screenshot): toma una captura de pantalla del escritorio del usuario actual
  7. Outlook (byob.modules.outlook): leer/buscar/subir correos electrónicos del cliente Outlook local
  8. Control de Procesos (byob.modules.process): listar/buscar/matar/monitorear procesos en ejecución en el anfitrión
  9. iCloud (byob.modules.icloud): verificar si hay una cuenta de iCloud iniciada en macOS

Servidor

server

Servidor de comando y control con base de datos persistente y consola

  1. Interfaz de Usuario Basada en Consola: interfaz de consola optimizada para controlar máquinas anfitrionas cliente de forma remota mediante shells TCP inversas que proporcionan acceso directo a la terminal de las máquinas anfitrionas cliente
  2. Base de Datos SQLite Persistente: base de datos ligera que almacena información de identificación sobre las máquinas anfitrionas cliente, permitiendo que las sesiones de shell TCP inversa persistan a través de desconexiones de duración arbitraria y habilitando el reconocimiento a largo plazo
  3. Arquitectura Cliente-Servidor: todos los paquetes/módulos de Python instalados localmente se ponen automáticamente a disposición de los clientes para importarlos remotamente sin escribirlos en el disco de las máquinas objetivo, permitiendo a los clientes usar módulos que requieren paquetes no instalados en las máquinas objetivo

Núcleo

core

Módulos centrales del framework utilizados por el generador y el servidor

  1. Utilidades (byob.core.util): funciones de utilidad misceláneas que son usadas por muchos módulos
  2. Seguridad (byob.core.security): Diffie-Hellman IKE y 3 modos de cifrado (AES-256-OCB, AES-256-CBC, XOR-128)
  3. Cargadores (byob.core.loaders): importar remotamente cualquier paquete/módulo/script desde el servidor
  4. Payloads (byob.core.payloads): shell TCP inversa diseñada para importar remotamente dependencias, paquetes y módulos
  5. Stagers (byob.core.stagers): generar stagers de payload únicos para prevenir el análisis y la detección
  6. Generadores (byob.core.generators): funciones que generan dinámicamente código para el generador de clientes
  7. DAO (byob.core.dao): maneja la interacción entre el servidor de comando y control y la base de datos SQLite
  8. Manejador (byob.core.handler): manejador de solicitudes HTTP POST para subidas de archivos remotas al servidor

Por Hacer

¡Contribuyentes bienvenidos! ¡No dudes en hacer pull-requests con cualquier nueva funcionalidad o mejora que hayas desarrollado!

  1. Cifrado de Importación Remota - cifrado para los flujos de datos de paquetes/módulos que se importan remotamente (para mantener confidencialidad/autenticidad/integridad y prevenir cualquier vulnerabilidad de ejecución remota de código derivada de la deserialización)
  2. Tipos de Transporte - agregar soporte para más tipos de transporte (HTTP/S, DNS, etc.)
  3. Corrección de Errores - corregir cualquier error/problema
Descargar herramienta