Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shad0w — Un framework de post-exploitation conçu pour opérer discrètement dans des environnements fortement surveillés. | Kitploit
Outils/GitHubGitHub/bats3c/shad0w
Frameworks d'ExploitationGénération de PayloadsPost-ExploitationCommandement et ContrôleRed Teaming
GitHubbats3c/shad0w

shad0w

Un framework de post-exploitation conçu pour opérer discrètement dans des environnements fortement surveillés.

Voir le dépôt
2.2k3303il y a 5 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Project Status

SHAD0W

shad0w logo

SHAD0W est un framework C2 modulaire conçu pour opérer avec succès dans des environnements matures.

Il utilise toute une série de méthodes pour contourner les EDR et les AV tout en permettant à l'opérateur de continuer à utiliser les outils et les techniques qu'il maîtrise. Il est propulsé par Python 3.8 et C, et utilise Donut pour la génération de charges utiles. En utilisant Donut combiné aux capacités d'injection de processus de SHAD0W, l'opérateur peut exécuter des assemblies .NET, des DLL, des EXE, du JS, du VBS ou des XSL entièrement en mémoire. Des appels système résolus dynamiquement sont massivement utilisés pour éviter le hooking d'API en espace utilisateur, l'anti-injection de DLL pour rendre plus difficile le chargement de code par l'EDR dans les beacons, et les méthodes d'atténuation officielles de Microsoft pour protéger les processus générés.

Consultez le wiki pour les instructions d'installation et d'utilisation.

Principales fonctionnalités de SHAD0W C2 :

  • Conçu pour Docker – Fonctionne entièrement dans Docker, permettant une utilisation multiplateforme
  • Extrêmement modulaire – Création facile de nouveaux modules pour interagir avec les beacons et leur assigner des tâches
  • Communication C2 via HTTPS – Tout le trafic entre les beacons et le C2 est chiffré et transmis via HTTPS
  • Protocole basé sur JSON – Possibilité de construire et d'utiliser des beacons personnalisés avec un protocole facile à implémenter
  • Proxy et miroir en direct – Le serveur C2 peut refléter n'importe quel site web en temps réel, redirigeant tout le trafic non-C2 vers ce site, ce qui le rend moins suspect lorsqu'il est consulté via un navigateur web
  • CLI moderne – La CLI est construite sur prompt-toolkit
  • Principales fonctionnalités des beacons SHAD0W :

    • EXE, PowerShell, shellcode et plus – Les beacons peuvent être générés et utilisés dans de nombreux formats différents
    • Injection de processus – Permet à l'opérateur de faire du dllinject, migrate, shinject et plus
    • Contournement d'AV – Les charges utiles sont fréquemment mises à jour pour échapper aux produits antivirus courants
    • Hautement configurable – Jitters personnalisés, user agents et plus
    • Communication C2 via HTTPS – Le trafic vers et depuis le C2 est chiffré via HTTPS
    • Conscient du proxy – Tous les rappels peuvent utiliser le proxy système courant

    Modules actuels :

    • Elevate – Exploits d'élévation de privilèges intégrés
    • Ghost in the Logs – Désactiver ETW et Sysmon, plus d'informations ici
    • GhostPack – Binaires compilés toutes les nuits via un pipeline Azure. Merci à @Flangvik
    • Mimikatz – Pour tous vos besoins de vol d'identifiants
    • SharpCollection – Un tas d'outils offensifs .NET, plus d'informations ici
    • SharpSocks – Proxy SOCKS inverse via HTTPS
    • StdAPI – Commandes courantes pour interagir avec le système de fichiers
    • Unmanaged PowerShell – Contient un contournement AMSI intégré
    • Upload et Download – Exfiltration facile des données

    Discord officiel

    Porchetta Industries

    Télécharger l’outil