Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Stitch — Herramienta de Administración Remota en Python (RAT) | Kitploit
Herramientas/GitHubGitHub/nathanlopez/stitch
Descifrado de ContraseñasGeneración de PayloadsPost-ExplotaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubnathanlopez/stitch

Stitch

Herramienta de Administración Remota en Python (RAT)

Ver Repositorio
3.6k70731hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

DESCARGO DE RESPONSABILIDAD

Stitch es solo para fines educativos/de investigación. El autor NO asume ninguna responsabilidad y/o obligación por la forma en que decidas usar cualquiera de las herramientas/código fuente/archivos proporcionados. El autor y cualquier persona afiliada no serán responsables por pérdidas y/o daños en conexión con el uso de CUALQUIER archivo proporcionado con Stitch. Al usar Stitch o cualquier archivo incluido, entiendes que ACEPTAS USARLO BAJO TU PROPIO RIESGO. Una vez más, Stitch y TODOS los archivos incluidos son solo con fines EDUCATIVOS y/o de INVESTIGACIÓN. Stish está diseñado ÚNICAMENTE para ser usado en tus propios laboratorios de pentesting, o con el consentimiento explícito del propietario de la propiedad que se está probando.

Acerca de Stitch

Una herramienta de administración remota multiplataforma en Python:

Este es un framework multiplataforma en Python que te permite construir payloads personalizados para Windows, Mac OSX y Linux. Puedes seleccionar si el payload se vincula a una IP y puerto específicos, escucha una conexión en un puerto, opción de enviar un correo electrónico con información del sistema al iniciar el sistema, y opción de iniciar keylogger al arrancar. Los payloads creados solo pueden ejecutarse en el sistema operativo en el que fueron creados.

Características

Soporte Multiplataforma

  • Autocompletado de comandos y archivos
  • Detección de antivirus
  • Capacidad de apagar/encender monitores de pantalla
  • Ocultar/mostrar archivos y directorios
  • Ver/editar el archivo hosts
  • Ver todas las variables de entorno del sistema
  • Keylogger con opciones para ver estado, iniciar, detener y volcar los registros en tu sistema anfitrión
  • Ver la ubicación y otra información de la máquina objetivo
  • Ejecutar scripts personalizados de Python que devuelven lo que imprimes en pantalla
  • Capturas de pantalla
  • Detección de máquinas virtuales
  • Descargar/subir archivos hacia y desde el sistema objetivo
  • Intentar volcar los hashes de contraseñas del sistema
  • Las propiedades de los payloads están "disfrazadas" como otros programas conocidos

Específico de Windows

  • Mostrar un cuadro de diálogo de usuario/contraseña para obtener la contraseña del usuario
  • Volcar contraseñas guardadas a través de Chrome
  • Borrar los registros del Sistema, Seguridad y Aplicaciones
  • Habilitar/Deshabilitar servicios como RDP, UAC y Windows Defender
  • Editar las propiedades de acceso, creación y modificación de archivos
  • Crear un cuadro emergente personalizado
  • Ver la cámara web conectada y tomar instantáneas
  • Ver conexiones wifi pasadas junto con sus contraseñas
  • Ver información sobre las unidades conectadas
  • Ver resumen de valores del registro como DEP

Específico de Mac OSX

  • Mostrar un cuadro de diálogo de usuario/contraseña para obtener la contraseña del usuario
  • Cambiar el texto de inicio de sesión en la pantalla de inicio del usuario
  • Instantáneas de la cámara web

Específico de Mac OSX/Linux

  • SSH desde la máquina objetivo hacia otro host
  • Ejecutar comandos sudo
  • Intentar forzar bruto la contraseña del usuario usando la lista de contraseñas que se encuentra en Tools/
  • ¿Instantáneas de cámara web? (no probado en Linux)

Transportes Implementados

Toda la comunicación entre el host y el objetivo está cifrada con AES. Cada programa de Stitch genera una clave AES que luego se coloca en todos los payloads. Para acceder a un payload, las claves AES deben coincidir. Para conectarte desde un sistema diferente que ejecute Stitch, debes agregar la clave usando el comando showkey desde el sistema original y el comando addkey en el nuevo sistema.

Instaladores de Payloads Implementados

El comando "stitchgen" le da al usuario la opción de crear instaladores NSIS en Windows e instaladores Makeself en máquinas posix. En Windows, el instalador empaqueta el payload y un exe de elevación, que evita el aviso del firewall y agrega persistencia, y coloca el payload en el sistema. En Mac OSX y Linux, el instalador coloca el payload e intenta agregar persistencia. Para crear instaladores NSIS debes descargar e instalar NSIS.

Wiki

  • Curso intensivo de Stitch

Requisitos

  • Python 2.7

Para una instalación fácil, ejecuta el siguiente comando que corresponda a tu sistema operativo:

root@kitploit:~
# para Windows
pip install -r win_requirements.txt

# para Mac OSX
pip install -r osx_requirements.txt

# para Linux
pip install -r lnx_requirements.txt
  • Pycrypto
  • Requests
  • Colorama
  • PIL

Específico de Windows

  • Py2exe
  • pywin32

Específico de Mac OSX

  • PyObjC

Específico de Mac OSX/Linux

  • PyInstaller
  • pexpect

Para ejecutar

root@kitploit:~
python main.py
o
./main.py

Motivación

Mi motivación detrás de esto fue avanzar en mi conocimiento de Python, hacking y simplemente ver qué podía lograr. Me sentí algo desanimado y casi abandono este proyecto cuando encontré el increíble trabajo realizado por n1nj4sec, pero aún así decidí publicar esto ya que había llegado tan lejos.

Otros RATs de Python de código abierto como referencia

  • vesche/basicRAT
  • n1nj4sec/pupy

Capturas de pantalla

linux options win_options win_upload osx_download

Licencia

Consulta LICENCIA

Descargar herramienta