Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bella — Bella is a pure python post-exploitation data mining tool & remote administration tool for macOS. 🍎💻 | Kitploit
Outils/GitHubGitHub/00xglitch/bella
Password CrackingPhishing ToolsPrivilege EscalationPersistence MechanismsIDS/IPS EvasionLateral MovementData ExfiltrationPost-ExploitationCommand and ControlSocial EngineeringRemote Access Tool
20448il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
00xglitch/bella

Bella

Bella is a pure python post-exploitation data mining tool & remote administration tool for macOS. 🍎💻

Voir le dépôt

Bella

Bella est un outil d'exploration de données post-exploitation et un outil d'administration à distance en pur Python pour macOS. 🍎 💻

Qu'est-ce que c'est ?

Bella est un outil robuste, en pur Python, de post-exploitation et d'administration à distance pour macOS.

Bella alias le serveur est un reverse shell chiffré SSL/TLS qui peut être déposé sur n'importe quel système exécutant macOS >= 10.6. Bella offre les fonctionnalités suivantes :

  1. Pseudo-TTY qui émule une instance SSH [support CTRL-C pour la plupart des fonctions, sortie en flux continu, prise en charge complète des scripts bash en ligne, complétion par tabulation, historique des commandes, etc.]

  2. Installation automatique ! Exécutez simplement le binaire, et Bella se charge du reste – un reverse shell persistant dans un emplacement caché sur le disque dur, indétectable par les antivirus.

  3. Téléchargement / Envoi de fichier[s] quelconque[s]

  4. Connexion VNC inversée.

  5. Diffuser et enregistrer l'entrée microphone de l'ordinateur.

  6. Hameçonnage du mot de passe de connexion / trousseau via une invite système.

  7. Hameçonnage du mot de passe Apple ID via une invite iTunes.

  8. Extraction de jetons iCloud.

  9. Accès à tous les services iCloud de l'utilisateur via les jetons ou mots de passe extraits.

    Cela inclut : Contacts iCloud, Localiser mon iPhone, Localiser mes amis, Sauvegardes iOS.

  10. Extraction des mots de passe Google Chrome.

  11. Extraction de l'historique Chrome et Safari.

  12. Déchiffrement automatique du trousseau après découverte du mot de passe du trousseau.

  13. Historique des discussions macOS.

  14. Énumération des sauvegardes iOS iTunes.

  15. Journalisation extensive de toutes les activités de Bella et des fichiers téléchargés.

  16. Stockage de données TRÈS complet. Toutes les informations que Bella découvre [jetons, mots de passe, etc.] sont stockées dans une base de données SQL chiffrée sur l'ordinateur exécutant Bella. Ces informations sont utilisées pour une exécution plus rapide des fonctions et un reverse shell plus « intelligent ».

  17. Beaucoup d'autres excellentes fonctionnalités ! Amusez-vous avec pour le voir en action.

Voici quelques-unes des fonctionnalités disponibles lorsque nous sommes dans l'espace utilisateur. Ce shell est accessible à tout moment lorsque l'utilisateur dispose d'une connexion Internet, ce qui se produit lorsqu'il est connecté et que l'ordinateur n'est pas en veille.

Si nous obtenons root, les capacités de Bella s'étendent considérablement.

Semblable à la fonction getsystem sur un shell meterpreter, Bella dispose d'une fonction get_root qui tentera d'obtenir un accès root par divers moyens, notamment via un mot de passe utilisateur hameçonné et/ou des exploits d'élévation de privilèges locaux si le système est vulnérable.

Après avoir obtenu un accès root, Bella migrera vers un répertoire caché dans /Library et se chargera en tant que LaunchDaemon. Cela permet désormais un accès à distance à l'instance Bella à tout moment, tant que l'ordinateur dispose d'une connexion réseau. Une fois que nous avons root, nous pouvons faire ce qui suit :

  1. SUPPORT MULTI-UTILISATEUR ! Bella gardera une trace de toutes les informations de tous les utilisateurs actifs sur l'ordinateur dans une base de données complète, et basculera automatiquement vers l'utilisateur actif de l'ordinateur. Toutes les techniques d'extraction de données susmentionnées sont désormais disponibles pour chaque utilisateur de la machine.

  2. Déchiffrer TOUT le trafic TLS/SSL et le rediriger via le centre de contrôle ! [une belle attaque MITM active]

  3. Désactiver/Activer le clavier et/ou la souris.

  4. Charger un KEXT Insomnia pour maintenir une connexion ouverte si l'utilisateur ferme son ordinateur portable.

  5. Vidage automatique des jetons iCloud et des mots de passe Chrome [utilise keychaindump et chainbreaker si SIP est désactivé]

  6. Beaucoup d'automatisation en coulisses.

COMMENT UTILISER

La puissance de Bella réside dans son haut niveau d'automatisation de la plupart des tâches fastidieuses auxquelles on est confronté dans un scénario de post-exploitation. C'est incroyablement facile à configurer et à utiliser, ne nécessite aucune pré-configuration sur la cible, et très peu de configuration sur le Centre de Contrôle. Il exploite la puissance incroyable des coulisses de macOS et de Python pour une expérience de post-exploitation fluide.

  1. Téléchargez / clonez ce dépôt.

  2. Exécutez ./BUILDER et entrez les informations appropriées.

  3. C'est tout ! Bella est prête à l'emploi. Il suffit de télécharger et d'exécuter Bella sur votre cible macOS.

  4. Exécutez maintenant Control Center.py sur votre centre de contrôle macOS. Il ne nécessite aucune dépendance [sauf mitmproxy si vous voulez faire du MITM]. Il fera une certaine auto-configuration, et vous verrez quelque chose comme ceci après quelques secondes. Le Centre de Contrôle mettra constamment à jour cette sélection, pour jusqu'à 128 ordinateurs distincts.

  5. Appuyez sur Ctrl-C pour faire votre choix dans la sélection, puis tapez le numéro de l'ordinateur que vous voulez. Vous verrez alors un écran comme celui-ci.

  6. Commencez à exécuter des commandes ! bella_info en est une excellente. Exécutez manual pour obtenir un manuel complet de toutes les commandes. Vous pouvez également appuyer deux fois sur Tab pour voir une liste des commandes disponibles.

Petite note : Bella fonctionne sur Internet, si vous effectuez une certaine configuration. Configurez votre pare-feu pour transférer le port de Bella vers votre Centre de Contrôle. Autres ports importants à transférer : 1) VNC - 5500. 2) Microphone - 2897. 3) MITM - 8081

Autres informations

Ce projet est activement maintenu. Veuillez soumettre tout rapport de bogue, question, demande de fonctionnalité ou information connexe.

Bella utilise keychaindump, VNC, le streaming microphone, etc., en envoyant des binaires C encodés en base64 vers le serveur Bella / cible. J'ai inclus des fichiers pré-compilés et encodés dans le fichier Payloads/payloads.txt. Si vous souhaitez compiler votre propre version de ces payloads, voici la marche à suivre après les avoir compilés :

  1. Encodez-les en base64 et placez-les dans payloads.txt dans l'ordre suivant, chacun séparé par une nouvelle ligne.

  2. vnc, keychaindump, microphone, rootshell, insomnia, lock_icon, chainbreaker.

payload_generator dans le répertoire Payloads devrait vous aider.

Merci de me faire savoir si vous rencontrez des problèmes.

Remerciements énormes

https://github.com/juuso/keychaindump

https://github.com/n0fate/chainbreaker

https://github.com/richardkiss/speakerpipe-osx

https://github.com/semaja2/InsomniaX

https://github.com/stweil/OSXvnc

À FAIRE

  1. Support du Centre de Contrôle pour Linux [ne devrait pas nécessiter trop de modifications]

  2. Proxy SOCKS inversé pour tunnelliser notre trafic via le serveur.

  3. Déchiffrement / extraction des mots de passe Firefox

  4. Enregistrement des frappes avec sortie lisible [80% terminé]

  5. Détecter TOUS les programmes qui bloquent et les tuer [85% terminé]

  6. La commande interactive_shell, qui fournit un tty entièrement interactif via le module ptty. Le seul inconvénient de cette fonctionnalité à l'heure actuelle est qu'elle ne peut pas exécuter les fonctions préprogrammées. [95% terminé, travail en cours d'intégration pour les fonctions préprogrammées]

Quelques points de conception

  1. Comme indiqué précédemment, Bella est un pseudo-TTY. Ainsi, la gestion du socket de base et de l'exécution de code à distance de Bella est une version assez abstraite d'un socket requête-réponse très simple. Bella reçoit une commande du serveur. Si la commande correspond à une fonction préprogrammée (par exemple, vidage de l'historique Chrome), alors elle exécutera cette fonction et renverra la réponse au client. Le client gérera ensuite la réponse de la même manière. Après avoir traité la réponse, il demandera au client une autre commande à envoyer.

  2. Les problèmes liés à un socket de bas niveau sont nombreux, et ne se limitent pas à : 3. L'exécution de programmes qui bloquent et bloquent le tube, attendant une sortie qui ne vient jamais (sudo, nano, ftp) 4. Ne pas savoir quelle quantité de données attendre dans l'appel socket.recv(). 5. Ne pas pouvoir envoyer les commandes Ctrl-C, Ctrl-Z et autres. 6. Pas d'historique des commandes 7. Un programme qui plante peut tuer un shell. 8. Réponse et requête uni-à-un.

  3. Bella résout ce qui précède par : 4. Les fonctions recv() et send() qui sérialisent la longueur du message et bouclent sur les réponses/requêtes en conséquence. 5. L'intégration de Readline pour donner une impression plus 'tty', y compris le support Ctrl-C, l'historique des commandes et la complétion par tabulation. 6. La détection des programmes qui bloquent et leur élimination bêta 7. La possibilité d'envoyer plusieurs messages à la fois sans que le client ne demande plus d'entrée (idéal pour les commandes comme ping, tree, et autres commandes avec des mises à jour en direct).

Pour des informations complètes sur les fonctions préprogrammées, exécutez la commande manual lorsque vous êtes connecté au serveur.

Télécharger l’outil