Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KittyStager — KittyStager est un simple C2 de stage 0. Il est composé d'un serveur web pour héberger le shellcode et d'un implant, appelé kitten. L'objectif de ce projet est de pouvoir disposer d'un serveur web et de plusieurs kitten, et de pouvoir les utiliser avec n'importe quel shellcode. | Kitploit
Outils/GitHubGitHub/enelg52/kittystager
ReconnaissanceOutils de Chiffrement/DéchiffrementFrameworks d'ExploitationShellcodeAnalyse de MalwareCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubenelg52/kittystager

KittyStager

KittyStager est un simple C2 de stage 0. Il est composé d'un serveur web pour héberger le shellcode et d'un implant, appelé kitten. L'objectif de ce projet est de pouvoir disposer d'un serveur web et de plusieurs kitten, et de pouvoir les utiliser avec n'importe quel shellcode.

228395il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

KittyStager

KittyStager est un C2 de stage 0 comprenant une API, un client et un malware. L'API est responsable de la livraison de tâches de base et de shellcode à injecter en mémoire par le malware. Le client se connecte également à l'API et permet d'interagir avec le malware en créant des tâches. L'objectif de KittyStager est de déployer une charge utile simple de stage 0 sur le système cible et de recueillir suffisamment d'informations pour adapter la charge utile à la cible spécifique. Comme la charge utile de stage 0 est conçue pour être aussi furtive que possible, elle n'inclut aucune capacité d'exécution de commandes.

Ce projet est réalisé à des fins éducatives uniquement. Je ne suis pas responsable des dommages causés par ce projet.

Fonctionnalités

  • Une simple interface en ligne de commande pour interagir avec l'implant
  • API :
    • Un serveur web pour héberger vos kittens
    • HTTPS
    • Vos fichiers dans /upload sont disponibles sur /upload
  • Reconnaissance :
    • Nom d'hôte, domaine, pid, ip...
    • Solution AV ou EDR via wmi
    • Liste des processus
  • Chiffrement :
    • Échange de clés avec Opaque
    • Chiffrement Chacha20
  • Capacités du malware :
    • Injection de thread (CreateThread)
    • Bananaphone (variante de Hell's Gate)
    • Halo's Gate
    • Patcher ETW
    • Sleep avec jitter
    • Suppression du binaire du disque
  • Sandbox :
    • Vérifier la RAM
    • Vérifier un site web inexistant
  • Charge utile :
    • Shellcode brut
    • Shellcode hexadécimal
  • Construction :
    • Générer le kitten à partir du fichier de configuration
    • Compiler le kitten avec go & garble
    • Signer le kitten avec un certificat copié
    • Générer la description

Certains paramètres peuvent être modifiés dans le fichier config

Démarrage rapide

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager 

2. Fichier de configuration

Modifiez le fichier de configuration config :

  • Vérifiez l'IP/le port
  • HTTPS/HTTP
  • Temps de sommeil

HTTPS

Comment générer un certificat pour HTTPS avec OpenSSL

root@kitploit:~
$ openssl req  -new  -newkey rsa:2048  -nodes  -keyout localhost.key  -out localhost.csr
$ openssl  x509  -req  -days 365  -in localhost.csr  -signkey localhost.key  -out localhost.crt

3. Construction

Construire le serveur :

root@kitploit:~
cd server
go build

Construire le client :

root@kitploit:~
cd client
go build

Le serveur doit être en cours d'exécution

root@kitploit:~
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

Ensuite, démarrez le serveur, le client et exécutez le kitten sur la cible.

Utilisation

Démarrer le serveur

root@kitploit:~
 ./server -h
Usage of server:
  -p string
        Path to the config file (default "config.yaml")

Le client se connectera à 127.0.0.1:1337. Si vous n'êtes pas sur le serveur, vous devrez utiliser un tunnel SSH.

root@kitploit:~
./client

Lister les kittens

img.png

Obtenir les logs

img_1.png

Afficher la configuration

img_2.png

Interagir avec un kitten

img.png

Obtenir les tâches

img_3.png

Injecter du shellcode

img_5.png

Modifier le temps de sommeil

img_6.png

Obtenir la liste des processus

img_7.png

Obtenir les AV/EDR via wmi

img_8.png

Obtenir les privilèges et le niveau d'intégrité

img_9.png

Obtenir les informations du kitten

img_10.png

Tuer le kitten

img_11.png

Supprimer le kitten du disque

img.png

Kitten personnalisé

Vous pouvez personnaliser le code du kitten à partir du fichier de configuration.

root@kitploit:~
# Malware
# Injection methode : createThread, banana, halo
injection: createThread
# Output : dll, exe
execType: exe
# Obfuscation : true, false
obfuscation: false

La partie compilation et obfuscation n'est pas encore implémentée. img.png Compiler un exe :

root@kitploit:~
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe

Compiler une dll : Vous devez modifier la valeur execType dans config.yaml

root@kitploit:~
cd output
 env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

Architecture

Le projet est divisé en 3 parties :

  • Le client
  • Le serveur
  • Le kitten

La partie cryptographie, kitten, configuration et les structures de tâches se trouvent dans internal.

Contribution

Les pull requests sont les bienvenues. N'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.

Contact

Enelg#9993 sur Discord

Crédits

  • https://github.com/C-Sto/BananaPhone
  • https://github.com/timwhitez/Doge-Gabh
  • https://github.com/c-bata/go-prompt
  • https://gist.github.com/leoloobeek/c726719d25d7e7953d4121bd93dd2ed3
  • https://github.com/BishopFox/sliver/
  • https://github.com/alinz/crypto.go/blob/main/chacha20.go
  • https://github.com/frekui/opaque
  • ... et beaucoup d'autres
Télécharger l’outil