Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
quasibot — gestor de webshell complejo, botnet cuasi-http. | Kitploit
Herramientas/GitHubGitHub/smaash/quasibot
ReconocimientoAtaques de ContraseñasExplotaciónShellcodeExplotación de Aplicaciones WebRecopilación de InformaciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubsmaash/quasibot

quasibot

gestor de webshell complejo, botnet cuasi-http.

2841474hace 11 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

quasiBot

quasiBot 0.3 - Léeme (07.08.14)

#Agenda

QuasiBot es un complejo gestor de webshells escrito en PHP, que opera sobre backdoors basados en web implementados por el propio usuario. Usando backdoors PHP preparados, quasiBot funciona como un C&C que intenta comunicarse con cada backdoor. La herramienta va más allá de los gestores de webshells comunes, ya que ofrece funciones útiles para escaneo, explotación, etc. Es un botnet cuasi-HTTP, de ahí su nombre. Además, quasiBot permite realizar varios ataques de fuerza bruta contra servicios como ftp, ssh o bases de datos.

Todos los datos sobre los bots se almacenan en una base de datos SQL; por ahora solo se admite MySQL. También se admite el proxy TOR; el objetivo era crear una conexión segura entre el C&C y los backdoors. Usando SOCKS5, es capaz de enrutar a través de TOR todas las conexiones entre tú y el servidor web. Toda la configuración se almacena en el archivo de configuración. quasiBot aún está en construcción, así que soy consciente de los posibles errores.

Necesitarás cualquier software de servidor web; probado en Linux, Apache 2.2 y PHP 5.4.4. Totalmente escrito en PHP.

#¿Cómo funciona?

  • quasiBot opera sobre webshells proporcionadas por el usuario; cada backdoor se verifica mediante un hash md5 que cambia cada hora

    root@kitploit:~
     quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)	
     
    
  • Los backdoors son de dos tipos, con y sin módulo DDoS; el código fuente se incluye y se muestra en la página de inicio.

  • La conexión entre el C&C y el servidor se realiza mediante curl; se admite el proxy TOR y el User Agent se aleatoriza a partir de un array.

    root@kitploit:~
     quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
    
  • Las webshells se pueden eliminar y añadir en la pestaña 'Settings'; se almacenan en la base de datos.

  • La pestaña 'RSS' contiene las últimas fuentes de exploits y vulnerabilidades.

  • La pestaña 'RCE' permite realizar ejecución remota de código en un servidor específico usando la función PHP seleccionada.

  • La pestaña 'Scan' permite resolver una IP o URL y realizar un escaneo básico con nmap, dig y whois, algo útil en la fase de recopilación de información.

  • La pestaña 'Pwn' incluye algunas funciones que, en general, ayudan a recopilar información sobre el servidor e intentar encontrar exploits para la versión del SO actualmente en uso mediante el módulo Exploit Suggestor.

  • 'MySQL Manager', como su nombre indica, puede utilizarse para realizar operaciones básicas en una base de datos específica; puede ser útil al buscar archivos de configuración que incluyan conexiones mysql en el servidor remoto. También muestra información sobre su entorno.

  • La pestaña 'Run' permite ejecutar un comando específico en todos los bots a la vez.

  • La pestaña 'DDoS' permite realizar ataques DoS por UDP usando todos los bots o uno solo; se requiere un backdoor ampliado.

  • La pestaña 'Shell' permite generar una shell inversa o bind shell; puedes elegir entre varios lenguajes que se usarán para crear la shell inversa.

  • Puedes activar el módulo de autorización; el usuario se valida mediante sesión y las credenciales de autenticación se almacenan en el archivo de configuración, no en la base de datos. Con Cookie Auth, el usuario no podrá usar quasiBot hasta que se utilice una cookie específica.

  • La categoría 'Bruteforce' consta de varios módulos que permiten realizar ataques únicos o masivos contra ftp, ssh, mysql, pgsql, mssql y wordpress.

  • Las credenciales vulneradas se almacenan en la base de datos; el bruteforce en sitios web puede realizarse a través de tor.

  • Todo el front-end cuenta con una interfaz agradable y funcional.

#Pantallas

Home

  • Login - http://i.imgur.com/KzNrL1G.png
  • Index - http://i.imgur.com/kMfYqqK.png
  • Settings - http://i.imgur.com/E4zwyxh.png
  • RSS - http://i.imgur.com/Rt1mITd.png

Hack

  • RCE - http://i.imgur.com/CeVOej3.png
  • Scan - http://i.imgur.com/Em44FNj.png
  • Pwn - http://i.imgur.com/08Wgydz.jpg
  • Shell - http://i.imgur.com/lFkiw85.png

Bruteforce

  • SSH - http://i.imgur.com/dTAIIEa.png
  • FTP - http://i.imgur.com/EVs9WJw.png
  • DB's - http://i.imgur.com/sFeoSx8.png
  • WWW - http://i.imgur.com/OOqhSWB.png

Tools

  • MySQL Manager - http://i.imgur.com/36Y7PEH.png
  • HostScan - http://i.imgur.com/nhtSW7L.png

Bots

  • DDoS - http://i.imgur.com/Ze7Lczm.png
  • Run - http://i.imgur.com/J3aIutf.png

#Ejecutar quasi por primera vez

  • Mueve todos los archivos al directorio preparado y cambia la configuración predeterminada en el archivo de configuración (config.php)
  • Al visitar quasiBot por primera vez se creará la base de datos necesaria y su estructura
  • En la pestaña 'Settings' puedes añadir y eliminar shells; ya estás listo para empezar
  • ¿Usas autorización? Para cerrar sesión, simplemente añade GET logout a la URL actual, como quasi/index.php?logout

#Varios

Pendiente:

  • Soporte para Windows en el módulo 'PWN'
  • Bruteforce WWW: Joomla
  • Optimización
  • ???

Registro de cambios:

  • 0.3

  • Bruteforce: SSH, FTP, WWW, DB's

  • Detalles

  • 0.2

  • Añadida autorización (Sessions / Cookie Auth)

  • Añadido módulo Shell (Reverse / Bind shell)

  • Añadido módulo Linux Exploit Suggestor

...y, por supuesto, es solo para fines educativos ;)

Descargar herramienta