Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PyIris — PyIris es un kit de herramientas troyano de acceso remoto modular escrito en python dirigido a sistemas Windows y Linux. | Kitploit
Herramientas/GitHubGitHub/not-sekiun/pyiris
Generación de PayloadsExplotaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingTroyano de Acceso Remoto
GitHubnot-sekiun/pyiris

PyIris

PyIris es un kit de herramientas troyano de acceso remoto modular escrito en python dirigido a sistemas Windows y Linux.

Ver Repositorio
32565hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

El proyecto está actualmente en una reescritura importante para la versión 3, la versión actual, la versión 2 quedará obsoleta. Consulte aquí para más información.

El Proyecto PyIris (Las actualizaciones próximas se refieren a ROADMAP.md)

El proyecto PyIris es un conjunto de herramientas modulares de troyano de acceso remoto escrito completamente en Python. Permite a los usuarios construir, generar y codificar/cifrar dinámicamente cargas útiles de troyanos de acceso remoto para el control remoto de otros hosts comprometidos.

Demostración de PyIris en acción en múltiples sistemas operativos (Windows y Linux)

Generando dinámicamente una carga útil en Windows

Demostración del Generador en Windows

Controlando remotamente un sistema Windows a través de un scout en Ubuntu (la captura de pantalla de la máquina víctima es de la máquina atacante Ubuntu porque estoy ejecutando la máquina Ubuntu en una máquina virtual)

Demostración del Scout en Ubuntu

Creando listeners que recibirán conexiones de los scouts en Kali Linux

Demostración del listener en Kali

Características (Tanto Windows como Linux)

  • Autocompletado con tabulador para la mayoría de los comandos
  • Generar scouts dinámicamente
  • Manejo robusto de errores para permitir que los scouts se recuperen de desconexiones repentinas
  • Subir y descargar archivos desde y hacia la máquina objetivo
  • Poner en espera, matar y desconectar scouts
  • Descargar archivos desde URLs externas (descargas web)
  • Registro de teclas en memoria
  • Mostrar información del sistema
  • Tomar capturas de pantalla sin escribir en disco
  • Ver todas las ventanas actualmente abiertas (visibles e invisibles) en el objetivo
  • Verificar si el scout se está ejecutando con privilegios de administrador/root
  • Inyectar pulsaciones de teclas
  • Compilar cargas útiles en EXEs de Windows o ELFs de Linux
  • Limpiar, establecer o volcar datos del portapapeles
  • Configurar audio
  • Tomar fotos desde la cámara web sin escribir en disco
  • Cifrado apilable del código fuente de la carga útil del scout, en una pila teóricamente infinita con variaciones infinitas
  • ejecutar código Python arbitrario y leer los resultados incluso si el intérprete de Python no está instalado en la máquina objetivo desde scouts compilados
  • solicitar administrador/root
  • dormir por un período de tiempo arbitrario antes de ejecutarse (Para evadir el análisis dinámico de programas del antivirus)
  • autoeliminación (solo funciona para scripts)
  • Transmitir cámara web a través de sockets TCP (bastante lento, se trabajará en una versión UDP)

Características (Windows)

  • Lograr persistencia a través del registro de Windows (HKEY_CURRENT_USER)
  • Lograr persistencia a través de la carpeta de inicio de Windows
  • Ejecución remota de comandos a través de cmd.exe o powershell.exe (siempre que no esté bloqueado)
  • Abrir URLs desde el navegador nativo (Internet Explorer ewww)
  • Apagar, reiniciar, bloquear, cerrar sesión del usuario de forma ordenada sin que la conexión se cuelgue de la carga útil del scout
  • Ejecutar o abrir archivos de forma remota
  • Verificar el tiempo de inactividad del usuario
  • Volcar contraseñas guardadas de Chrome (no funcionará con las últimas versiones de Chrome ya que cambiaron los métodos de cifrado y soy un poco vago para actualizar esto lol)
  • Deshabilitar/Habilitar el teclado/ratón del objetivo
  • Bypass de UAC a través de sdclt.exe (Ya ha sido parcheado en actualizaciones recientes de Windows)

Características (Linux)

  • Lograr persistencia a través de trabajos cron (crontab)
  • Ejecución remota de comandos a través del shell bash

Primeros pasos

Requisitos previos

  • Python 3.x, (yo uso Python 3.7.x)
  • Git

Configuración de PyIris (Windows)

Primero, clone este repositorio (asegúrese de tener git instalado), cambie al directorio raíz.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

A continuación, instale el resto de los módulos requeridos con pip3. Solo instale los módulos del archivo setup/windows/requirements.txt ya que esta sección es para ejecutar la edición de Windows de PyIris.

pip3 install -r setup/windows/requirements.txt

Al ejecutar PyIris.py en el directorio raíz por primera vez, debería ver la opción de generar una clave, esto indica que todo se ha instalado correctamente.

Configuración de PyIris (Linux)

Primero, clone este repositorio (asegúrese de tener git instalado), cambie al directorio raíz.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

A continuación, instale una dependencia externa, xlib, requerida por pyperclip a través de apt-get.

sudo apt-get install xclip

Luego instale pyalsaaudio a través de apt-get, si está instalando en ubuntu lea la nota a continuación

sudo apt-get install python3-alsaaudio

Después de eso, instale canberra-gtk-module para que cv2 lo use para mostrar transmisiones en vivo de la cámara web

sudo apt-get install libcanberra-gtk-module

Pyautogui se niega a importarse en Linux si tkinter no está instalado, por lo que debemos instalarlo. Sin embargo, en realidad no estamos usando tkinter para ninguno de los scouts

sudo apt-get install python3-tk python3-dev

Finalmente, instale el resto de los módulos requeridos con pip3. Solo instale los módulos del archivo setup/linux/requirements.txt ya que esta sección es para ejecutar la edición de Linux de PyIris.

pip3 install -r setup/linux/requirements.txt

Al ejecutarlo por primera vez, debería ver la opción de generar una clave, esto indica que todo se ha instalado correctamente.

Actualizar PyIris

Cambie al directorio PyIris-backdoor primero, luego ejecute

git pull

En Windows, para instalar cualquier módulo de terceros recién agregado o actualizar, ejecute

cd setup/windows

pip3 install -r requirements.txt

En Linux, para instalar cualquier módulo de terceros recién agregado o actualizar, ejecute

cd setup/linux

pip3 install -r requirements.txt

Sistemas operativos compatibles

PyIris se instaló correctamente en los siguientes sistemas operativos

  • Windows 10
  • Kali Linux Rolling releases
  • Ubuntu
  • Debian

Uso básico

Windows

py -3 PyIris.py

Si se le solicita generar una clave, presione Enter o ingrese una clave que desee usar.

Linux

python3 PyIris.py

Si se le solicita generar una clave, presione Enter o ingrese una clave que desee usar.

Comenzando

El comando help es tu amigo. Simplemente ejecuta help para obtener una lista de todos los comandos que puedes usar en una interfaz específica. Para más detalles sobre un comando específico, ejecuta help <nombre del comando> para obtener ayuda más detallada. Alternativamente, puedes usar el comando ? que es un alias del comando help. Planeo escribir una wiki pronto detallando todos los comandos y la información que necesitas para usar PyIris.

Preguntas frecuentes

¿Por qué el scout compilado que generé en mi sistema operativo Linux no puede ejecutarse en una máquina objetivo Windows? (O viceversa)

PyIris utiliza Pyinstaller para compilar sus cargas útiles. Por lo tanto, no es posible compilar cruzadamente binarios. Eso significa que si generas y compilas un scout en Linux, el binario solo se ejecuta en Linux, funciona igual para Windows. Si deseas compilar scouts de Windows para Linux, te sugiero que uses wine y ejecutes PyIris desde allí, de lo contrario tus opciones son muy limitadas.

¿Por qué obtengo un error de atributo "enum has no module 'IntFlag'" durante la compilación de scouts?

Esto probablemente se debe a una biblioteca redundante que tienes instalada llamada enum34 que ya ha quedado obsoleta. Desinstala la biblioteca con el comando

pip uninstall -y enum34

Si obtienes este error al compilar con pyinstaller, el ejecutable compilado no se ejecutará. Consulta aquí para más información.

¡PyHook no se instala en mi sistema operativo Windows!

Ya he incluido un archivo wheel de PyHook en la carpeta setup/windows, pero ese wheel solo funciona para versiones de 64 bits de Windows. Es posible que tengas que instalar PyHook manualmente. Ve a este sitio y busca el archivo wheel de PyHook que funcione para tu versión de Windows y descárgalo. Luego, instala con pip usando el nombre de ese archivo wheel.

pip3 install <nombre del archivo wheel de pyhook>

Si descargaste el archivo wheel correcto de PyHook, debería instalarse correctamente.

Creé correctamente mis listeners y scouts, ¿por qué los scouts no se conectan a mis listeners?

Dado que los listeners realmente abren puertos en tu máquina, es posible que tengas que permitir el intérprete de Python 3 (python.exe) a través de tu firewall para que pueda recibir conexiones. Otra razón por la que los scouts no se conectan es que tu clave podría haber cambiado. La clave pregenerada que se solicita durante una nueva instalación y ejecución de PyIris se utiliza para autenticar y conectar a los listeners. El scout podría haber sido generado con una clave diferente a la que el listener espera. El comando regen en la interfaz principal habría cambiado la clave, o alternativamente podrías haber editado directamente el archivo resources/PyIris.cred que contiene la clave.

¿Por qué hay más componentes de Linux (funciones de backdoor) que componentes de Windows...

Bueno, esto se debe a varias razones. Primero, el problema del código abierto y múltiples distribuciones. Linux tiene muchas distribuciones, cada distro de Linux puede ser diferente o tener una estructura de sistema diferente a la de otro sistema Linux. Crear componentes para cubrirlos a todos es increíblemente difícil. En segundo lugar, el soporte; simplemente, algunos sistemas Linux no admiten algunas funciones de forma nativa para Python. Por último, el hecho de que la terminal en Linux es mucho más potente que cmd en Windows, por lo tanto, se pueden lograr muchas más cosas desde la terminal que desde cmd, por lo que no es necesario agregar componentes adicionales; tu confiable linux/execute_command_bash hará el trabajo por ti. Por ejemplo, en lugar de agregar un componente linux/browser, puedes usar el comando xdg-open para abrir URLs, que es compatible de forma nativa.

¿Por qué usas un protocolo de texto sin formato? ¿No es algo como HTTP menos sospechoso para un analista de red?

Sí, lo es, probablemente debería estar usando HTTP, peroooo soy perezoso. Quizás en una futura actualización, pero eso requiere reescribir gran parte del protocolo listener-scout, lo que podría llevar algo de tiempo.

Oye, soy un 1337 H4X0R y necesito hacer DDoS a la NSA y al Pentágono, ¿puedes agregar un componente DDoS 1337?

No, lol

Construido con

  • PyCharm IDE
  • Mi cerebro

¿Quieres reportar un error?

Crea un issue, pero antes de eso, por favor lee primero el archivo "ISSUE_TEMPLATE.md"

Créditos

  • Inspirado por Powershell Empire y Brain Damage
  • Gracias a EV-EV por ayudarme en las primeras etapas del proyecto y por ayudarme a crear PyIris desde sus inicios
  • Gracias a Dharshan2004 por ayudar a construir parte del módulo de cámara web en memoria y probar PyIris en Debian
  • Gracias a Ani152 por ser mi sujeto de prueba (legalmente) no dispuesto al probar el framework PyIris
  • Gracias a mi cerebro por formular todo este proyecto

Licencia

Licenciado bajo Mozilla Public License Versión 2.0 - Consulte el archivo "LICENSE.md" para más detalles

¡Descargo de responsabilidad!

Escribo cosas como esta por diversión y principalmente para mejorar en Python. El propósito de este proyecto es desafiarme a mí mismo para resolver problemas de manera creativa, enseñarme a mejorar en la programación y divertirme creando algo genial en el proceso. NO CONDONO el uso de este proyecto de ninguna manera poco ética o ilegal. No uses esto sin el pleno consentimiento del sujeto. Además, este framework ni siquiera es tan bueno de todos modos.

Descargar herramienta