Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gopher47 — Un Gopher Assassin tiers pour le framework Havoc. | Kitploit
Outils/GitHubGitHub/an00brektn/gopher47
Scan de PortsShellcodePost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHuban00brektn/gopher47

gopher47

Un Gopher Assassin tiers pour le framework Havoc.

Voir le dépôt
4497il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

gopher47

Un Gopher Assassin tiers pour le Framework Havoc

c'est comme le jeu vidéo :D

Qu'est-ce que c'est ? 🤔

C'est un agent tiers pour le C2 Havoc écrit en Golang, principalement écrit comme projet d'apprentissage, mais je suis sûr qu'il reste utile.

D'ici sa sortie, vous pourrez en lire plus sur ce que c'est et pourquoi sur mon blog : ici

Contributions bienvenues ! Je ne prévois pas de mettre à jour ce projet très régulièrement, mais si je m'amuse à le développer, j'ajouterai peut-être plus de choses au fil du temps.

Commandes

CommandeDescriptionExemple
checkinRenvoie les informations système de basecheckin
shellExécute une commande (exécutée via os/exec de Go)shell netstat -ano
killTue un processus par son PIDkill 31337
lsListe les fichiers d'un répertoire donnéls C:\Users\Administrator\Desktop
psListe les processus en cours d'exécutionps
uploadTéléverse un fichier vers un chemin distantupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadTélécharge un fichier distant vers le dossier de lootdownload C:\passwords.txt pwd.txt
portscanScan de ports TCP sur une seule cible.portscan common 192.168.13.37 4
shellcodeCharge du shellcode dans le processus de l'implant via CreateThreadshellcode 9090ccc3
execute-assemblyExécute des assemblys .NET en mémoireexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7Le gopher meurt :(o7

Utilisation

Une fois votre teamserver opérationnel, c'est aussi simple que d'exécuter ce qui suit :

  • Machine d'attaque : python handler.py
  • Machine cible : ./gopher47

Vous pouvez utiliser l'interface graphique de Havoc pour le compiler, ou simplement modifier le code source comme bon vous semble et jouer avec le Makefile, il n'y en a pas beaucoup.

Problèmes connus

  • Nom d'OS incorrect dans le client - Depuis le 1/1/24, Havoc a été restructuré et est plus pointilleux sur la façon dont il reçoit la version de l'OS. Toujours en cours de développement (WIP), mais il ne prend tout simplement pas en charge les systèmes d'exploitation Linux pour l'instant. Le correctif actuel génère simplement un faux numéro de version qui permet au moins à l'implant de fonctionner, mais je dois réécrire certaines choses.
  • Informations manquantes - c'est surtout de la flemme pour être honnête, je ne pensais vraiment pas revenir là-dessus

FAQ

Pourquoi Go ?

Je voulais juste avoir un vrai projet Golang monté que je peux montrer du doigt. Mais aussi, Golang est excellent pour la compilation croisée, dispose d'un bon écosystème de développement et est bien plus facile à écrire que le C/C++.

Va-t-il contourner l'AV/EDR ?

Aucune idée, mais grandissez. Obfusquez-le et personnalisez-le vous-même, arrêtez de faire le bébé.

Pourquoi le binaire est-il si gros alors ?

Golang, comme Rust et d'autres langages, compile de manière statique, ce qui signifie que toutes les bibliothèques nécessaires à l'exécution de l'exécutable sont intégrées dans le binaire, ce qui finit par peser lourd. Si vous voulez réduire la taille, je ne le ferai pas par défaut, mais consultez ce lien pour quelques astuces. MISE À JOUR : j'ai ajouté une option pour en faire une partie, mais je suis sûr qu'il y a encore plus de personnalisation possible :/

Est-ce sûr sur le plan de l'OPSEC ?

Mauvaise question. Si vous lisez le code, vous trouverez un certain nombre de choses qui ne sont pas idéales. Si vous étiez vraiment préoccupé par l'OPSEC, vous auriez déjà commencé à lire le code et à apporter des correctifs là où ils s'imposent.

Puis-je exécuter plusieurs Gophers ?

Pour l'instant, pas vraiment. L'API Havoc actuelle ne permet qu'à un seul agent de gérer un seul handler, et il n'y a vraiment pas de bonne méthode propre pour en avoir plusieurs actifs en même temps. Des refontes sont en cours, mais pour l'instant, il ne peut y avoir qu'un seul Gopher47.

La communication est-elle chiffrée ?

Non. Depuis la version 0.4 de Havoc, il n'y a aucun moyen de faire un échange de clés sécurisé sans compromettre carrément les clés. Une fois le système retravaillé dans l'interface havoc-py, je m'en occuperai. PAR CONSÉQUENT, CE N'EST PAS SÛR SUR LE PLAN DE L'OPSEC s'il vous plaît, ne soyez pas stupide et ne l'utilisez pas lors d'un engagement réel ; les CTF/labs sont par contre très bien

HTTPS apportera le chiffrement, mais utilisez-le à vos risques et périls.

Comment se passe votre journée ?

J'ai photoshopé un pistolet dans la main du gopher de Golang pour ça à 1 h du matin.

Remerciements/Références/Travaux connexes

  • C5pider et toute l'équipe du Havoc Framework pour m'avoir évité d'écrire mon propre C2 pour faire du développement d'implants
  • Sliver et Merlin pour avoir été les pionniers (ou du moins les innovateurs) d'une grande partie du Golang offensif
  • SharpAgent et PyHmmm ont été d'excellents projets à voler supports de référence
  • OffensiveGolang contient du travail sympa sur le Go offensif
  • Le fork de Ne0nd0g de go-clr
  • maldev-for-dummies est aussi un bon point de départ pour travailler avec des malwares qui ne sont pas en C J'en ai forcément oublié quelques-uns, mais au moins j'essaie o7

Clause de non-responsabilité

Il n'existe aucun moyen de créer un outil de recherche pertinent en sécurité offensive et de le publier en open source sans qu'il puisse tomber entre de mauvaises mains. Cet outil ne doit être utilisé qu'à des fins légales et éthiques, notamment, mais sans s'y limiter, la recherche, l'audit de sécurité et l'éducation.

TL;DR : Restez dans la légalité, les amis.

Télécharger l’outil