Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
outis — outis es una herramienta personalizada de administración remota (RAT) o algo por el estilo. Fue construida para soportar varios métodos de transporte (como DNS) y plataformas (como Powershell). | Kitploit
Herramientas/GitHubGitHub/syss-research/outis
Generación de PayloadsPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso RemotoAnálisis de DNS
GitHubsyss-research/outis

outis

outis es una herramienta personalizada de administración remota (RAT) o algo por el estilo. Fue construida para soportar varios métodos de transporte (como DNS) y plataformas (como Powershell).

Ver Repositorio
1264559hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

outis

outis es una herramienta personalizada de Administración Remota (RAT) o algo similar. Piensa en Meterpreter o Empire-Agent. Sin embargo, el enfoque de esta herramienta no es un kit de exploits (no hay exploits) ni la gestión persistente de objetivos. El enfoque es comunicarse entre el servidor y el sistema objetivo y transferir archivos, compartir sockets, lanzar shells y demás utilizando varios métodos y plataformas.

Sobre el Nombre

El cíclope Polifemo en la Odisea de Homero tuvo algunos problemas con la resolución de nombres. Cuando le preguntó el nombre de Odiseo, el hacker le dijo que era "Outis", que significa "Nadie" en griego antiguo. Así, cuando Polifemo más tarde gritó que Nadie lo iba a matar, extrañamente no llegó ayuda.

Mi agradecimiento a Marcel por recordar esta maravillosa pieza de cuento clásico.

Dependencias para el Handler

Los usuarios de Archlinux pueden instalar los siguientes paquetes:

  • python3 # incluye cmd, tempfile, ...
  • python-progressbar2
  • python-dnspython
  • python-crypto
  • python-pyopenssl
  • y quizás más...

En otras distribuciones los nombres pueden diferir, por ejemplo, hay un módulo llamado crypto y otro llamado pycrypto. Necesitamos el segundo.

Además, versiones antiguas podrían causar problemas:

  • pyopenssl necesita ser la versión 16.1.0 o más reciente, compruébalo de la siguiente manera:
   $ python3 -c 'import OpenSSL; print(OpenSSL.version.__version__)'

Puedes configurar un entorno virtual de python fácilmente:

$ virtualenv outis-venv
$ source ./outis-venv/bin/activate
(outis-venv) $ pip install progressbar2 dnspython pycrypto pyopenssl

Esto resulta en la siguiente lista de paquetes, que parece funcionar para mí:

$ pip freeze
appdirs==1.4.3
asn1crypto==0.22.0
cffi==1.10.0
cryptography==1.8.1
dnspython==1.15.0
idna==2.5
packaging==16.8
progressbar2==3.18.1
pycparser==2.17
pycrypto==2.6.1
pyOpenSSL==16.2.0
pyparsing==2.2.0
python-utils==2.1.0
six==1.10.0

Instalación

Clona este git con la bandera recursiva para también clonar sus submódulos en la carpeta thirdpartytools:

git clone --recursive ...

El handler se ejecuta en Python 3. Instala sus dependencias y ejecútalo. Generará stagers, agentes y todo lo demás por ti.

Para vincular puertos bajos sin necesidad de privilegios de root, considera usar un envoltorio de capacidades.

Términos

  • agente: software que se ejecuta en el sistema víctima
  • handler: software que analiza tus comandos y lidera los agentes (normalmente se ejecuta en tu servidor)
  • stager: script corto que descarga el agente (usando el módulo de transporte) y lo ejecuta
  • transporte: canal de comunicación entre stager/agente y handler, ej. ReverseTCP
  • plataforma: arquitectura de la víctima utilizada para los scripts de stager/agente, ej. PowerShell

Plataformas Actualmente Soportadas

  • PowerShell (parcial)

Transportes Actualmente Soportados

  • Reverse TCP
  • DNS (tipos TXT o A para staging, y tipos TXT, CNAME, MX, AAAA o A para conexión de agente)

Criptografía Actualmente Soportada

  • Las etapas del agente pueden ser codificadas (para ofuscación, no para seguridad) usando XOR cíclico
  • Las etapas del agente pueden ser autenticadas usando firmas RSA y certificados fijados
  • Las conexiones de transporte pueden ser cifradas/autenticadas usando TLS y certificados fijados

Comandos y Controles Actualmente Soportados

  • solicitudes de ping para probar la conexión (parcial)
  • formato de mensaje de texto (parcial)
  • subida y descarga de archivos

Extras Actualmente Soportados

  • Cuando se usa transporte DNS con stager y powershell, puedes preparar la herramienta dnscat2 / dnscat2-powershell desde el directorio thirdpartytools en lugar del agente outis predeterminado. Establece la opción de plataforma AGENTTYPE a DNSCAT2 (tomará un tiempo, pero usa solo DNS para staging) o DNSCAT2DOWNLOADER (intenta descargar usando HTTPS).

Ejemplos de Uso

La descarga de un archivo usando transporte DNS con staging y plataforma POWERSHELL podría verse así:

$ outis
outis> set TRANSPORT DNS
outis> set ZONE zfs.sy.gs
outis> set AGENTDEBUG TRUE
outis> info
[+] Options for the Handler:
Name               Value       Required  Description                                                      
-----------------  ----------  --------  -----------------------------------------------------------------
TRANSPORT          DNS         True      Communication way between agent and handler (Options: REVERSETCP,
                                          DNS)
CHANNELENCRYPTION  TLS         True      Encryption Protocol in the transport (Options: NONE, TLS)
PLATFORM           POWERSHELL  True      Platform of agent code (Options: POWERSHELL)
PROGRESSBAR        TRUE        True      Display a progressbar for uploading / downloading? (only if not 
                                         debugging the relevant module) (Options: TRUE, FALSE)

[+] Options for the TRANSPORT module DNS:
Name       Value        Required  Description                                                             
---------  -----------  --------  ------------------------------------------------------------------------
ZONE       zfs.sy.gs    True      DNS Zone for handling requests
LHOST      0.0.0.0      True      Interface IP to listen on
LPORT      53           True      UDP-Port to listen on for DNS server
DNSTYPE    TXT          True      DNS type to use for the connection (stager only, the agent will 
                                  enumerate all supported types on its own) (Options: TXT, A)
DNSSERVER               False     IP address of DNS server to connect for all queries
Descargar herramienta