Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Bifrost — Bifrost C2. Post-explotación de código abierto usando la API de Discord. | Kitploit
Herramientas/GitHubGitHub/th3r4ven/bifrost
Generación de PayloadsPost-ExplotaciónComando y ControlRed Teaming
GitHubth3r4ven/bifrost

Bifrost

Bifrost C2. Post-explotación de código abierto usando la API de Discord.

Ver Repositorio
509hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Bifrost
Bifrost

Comando y Control


¿Qué es Bifrost?

Bifrost es un BOT de Discord de código abierto que funciona como Command and Control (C2). Este C2 utiliza la API de Discord para la comunicación entre clientes y servidor.

Desarrollado con Python, este C2 tiene múltiples funciones para post-explotación.

¿Cómo funciona Bifrost?

Como se mencionó anteriormente, Bifrost es básicamente un bot de Discord que recibe comandos del usuario de Discord y realiza una tarea predefinida.

Entonces, para cada cliente que vayas a "infectar", enviarás una copia de este bot de Discord, y te responderá usando Discord. Esto te permite esconderte detrás del servicio de Discord siendo sigiloso y tener una conexión segura entre tú y tu cliente.

Descargo de responsabilidad: Este proyecto debe usarse solo para pruebas autorizadas o fines educativos.

Virustotal

Bifrost es actualmente detectado por Windows Defender, ya estoy tratando de resolver este "problema" y volver a evadirlo.

La detección de Virustotal fue 5/67 cuando no había defensa contra la ejecución en sandbox.

Los antivirus que detectaron a Bifrost como malicioso fueron SecureAge APEX, Jiangmin, Cynet, Zillya y Palo Alto Networks

Funciones de Bifrost

  • Múltiples clientes.
  • Soporte multiplataforma.
  • Keylogger.
  • Enumeración de antivirus.
  • Comunicación en tiempo real.
  • Comunicación cifrada (HTTPS).
  • Comunicación rápida y sigilosa a través de la API de Discord.
  • No necesita servicio público.
  • Captura de pantallas.
  • Descarga y subida de archivos.

⚠️Contribuidores⚠️

Bifrost es un proyecto abierto, así que si deseas agregar alguna funcionalidad, mejorar características o el rendimiento del código en Bifrost, la mejor manera de incorporarlo al proyecto principal es crear un fork y abrir un pull request.


Instalación

1 - Clona o descarga el código fuente de Bifrost;

2 - Instala las dependencias de las librerías;

root@kitploit:~
pip install -r requirements.txt

3 - Ten una cuenta de Discord;

4 - Crea una aplicación (Bot) en Discord;

5 - Ve a la pestaña de Información general y copia tu ID de Aplicación;

6 - Ve a la pestaña Bot, crea el Bot y copia su token

7 - Invita a tu bot a tu servidor de Discord completando el siguiente enlace con tu ID de aplicación;

https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8

8 - Ahora crea un canal en tu servidor de Discord y copia su ID;

Obs.: Activa la función de desarrollador en tu aplicación de Discord para copiar el ID del canal fácilmente.

Ahora con esos 2 datos (ID del canal y Token del Bot), cambia los valores de las variables en las líneas 22 y 23 del archivo bifrost.py por los valores de tu cuenta/canal.


Instalación del Cliente

Después de crear tu bot, canal y cambiar los valores de las variables, sigue los pasos a continuación para desplegar el payload a tu cliente

Windows

Crea un archivo ejecutable de bifrost usando pyinstaller, o envía bifrost.py al cliente e instala todas las dependencias.

Usando el archivo ejecutable, el cliente no necesita tener Python ni ninguna dependencia preinstalada.

pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost o
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost

OBS.: Todos estos parámetros son opcionales, lee la documentación de pyinstaller para más información sobre cómo usarlos.

Linux\Mac OS

Puedes enviar bifrost.py e instalar las dependencias, o crear un script/ejecutable para automatizar este proceso, similar a la instalación en Windows


Pendientes

  • Función de persistencia
  • Conexión de shell enlazada (Bind shell connection)
  • Descarga sigilosa
  • Subir archivos grandes anónimamente
  • Transmisión de voz en vivo/grabada
  • Corregir errores/problemas
  • Ejecución en memoria

La transmisión en vivo de pantalla no es posible a través de la API de Discord :(


Capturas de pantalla


Descargar herramienta