
Bantam
Un outil avancé de gestion de backdoor PHP, avec une empreinte serveur légère, une communication multi-thread et un outil de génération et d'obscurcissement de payload avancé. Il propose un chiffrement de bout en bout avec des clés de chiffrement uniques par requête et un streaming de payload conçu pour contourner les systèmes WAF, IDS et SIEM. Il intègre plusieurs techniques de randomisation et d'obscurcissement de payload pour aider à prévenir la détection lorsque le chiffrement n'est pas possible. Bantam est un outil idéal pour l'escalade de privilèges après exploitation PHP sous Linux, facilitant grandement le téléchargement de scripts d'énumération. Bantam dispose également d'un système de plugins permettant d'ajouter facilement des scripts et des fonctionnalités à l'interface utilisateur. Il est programmé en C# et fonctionne sous Windows, ainsi que sous Linux via Wine.

Fonctionnalités
Chiffrement de bout en bout des requêtes et réponses - flux de chiffrement
- Chiffrement AES-256 bits des données de requête et de réponse via openssl ou mcrypt
- Les clés de chiffrement des réponses sont générées à chaque requête et intégrées dans le payload de la requête, rendant chaque réponse unique, empêchant la détection par les systèmes WAF et IDS
- Les clés de chiffrement des requêtes peuvent être intégrées en utilisant une clé/IV pré-partagée, ou une clé pré-partagée avec un IV généré aléatoirement transmis via une variable de requête connue, rendant chaque signature de requête unique
- Obtenir les informations du shell - [img]
- Ajouter un shell - [img]
- Outil d'évaluation - Ouvre un éditeur de texte qui exécute le texte saisi en tant que payload PHP
- Scanner de ports distant - Utilise le serveur Bantam pour scanner des ports distants
- Visionneuse PHPInfo - Ouvre la page phpinfo dans une fenêtre HTML
- Auto-éditeur - Modifier le code Bantam stocké sur le serveur
- Linux - Commandes et fichiers utiles. Inclus dynamiquement depuis settings.xml (passwd, ps aux, ifconfig, etc.)
- Windows - Commandes et fichiers utiles. Inclus dynamiquement depuis settings.xml (net user, hosts, ipconfig, etc.)
- Capture d'écran Windows - Prend une capture d'écran de l'écran actuel
- Plugins - Inclure dynamiquement un payload PHP dans l'interface utilisateur pour exécution en configurant un plugin dans le settings.xml
- Réinitialiser la connexion - Supprime les informations du shell et de la session actuelle de l'interface, ré-ajoute le shell et teste la connexion
- Mettre à jour le ping - Met à jour le ping vers le shell sélectionné
- Modifier les paramètres - Ouvre les paramètres du shell actuel dans l'interface pour modification
- Copier l'URL - Copie l'URL du shell dans le presse-papiers
- Supprimer - Supprime le shell de l'interface
- Sauvegarder les shells en XML
- Ouvrir les shells sauvegardés depuis XML
Shell inversé - [img]
- Lance un shell inversé vers l'IP/Port indiqué
- Méthodes supportées - perl, netcat, netcat avec pipe, telnet avec pipe, php, bash, python, barrage(tous)
- Contourner disabled_functions et open_basedir avec chankro
Générateur de backdoor - [img]
- Génère un payload backdoor PHP adapté à vos paramètres
Commutateur d'agent utilisateur
- Randomiser ou personnaliser l'agent utilisateur utilisé dans les requêtes
Paramètres de proxy
- Prend en charge les proxys SOCKS et HTTP
Exécution en masse
- Exécute des payloads PHP sur tous les serveurs
- Scanner de ports - Scan de ports distribué qui répartit le travail entre les serveurs sélectionnés et scanne les ports d'un hôte distant - [img]
- Plugins - Inclure dynamiquement un payload personnalisé depuis le settings.xml dans l'interface pour exécution en masse
Explorateur de fichiers - [img]
- Parcourt les répertoires de fichiers et sauvegarde l'arborescence des répertoires pendant la session en cours
- Copier un fichier
- Lire le contenu d'un fichier
- Supprimer un fichier
- Renommer un fichier
- Télécharger un fichier
- Envoyer des commandes shell au serveur en utilisant le vecteur sélectionné dans le formulaire d'options, sauvegarde l'historique pendant la session en cours
Journaux
- Affiche divers journaux et erreurs pouvant être générés par l'application ou le serveur, verbosité réglable dans le formulaire d'options.
- Journalisation
- Niveau de journalisation - Détermine quels journaux seront affichés, un niveau plus élevé affichera plus de journaux
- Activer les journaux globaux
- Paramètres des requêtes
- Temps d'exécution max - permet aux requêtes de s'exécuter jusqu'au temps d'exécution PHP max
- Désactiver les journaux d'erreurs - désactive la journalisation des erreurs pour les requêtes
- Vecteur de code shell - Méthode d'exécution du code shell (system/exec/shell_exec/passthru/popen/backticks)
- Délai d'attente (millisecondes) - Délai d'attente par défaut des requêtes
- Taille max de post (KiB) - Taille max par défaut des données POST
- Taille max de cookie (B) - Verrouillée à 4096 octets
- Obscurcissement des requêtes
- Injecter des commentaires aléatoires
- Injecte des commentaires avec du texte aléatoire dans les payloads PHP
- Fréquence des commentaires - Détermine combien d'emplacements injecter des commentaires
- Longueur max - Détermine la longueur maximale des commentaires
- Randomiser les noms de variables PHP
- Randomise les noms de variables dans les payloads PHP, toujours activé
- Longueur max - Détermine la longueur maximale des noms de variables PHP aléatoires
Crédits
- Socks Sharp - Gestionnaire de proxy SOCKS pour HttpClient
- Chankro - Contournement de disabled_functions / open_basedir