Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bantam — Un outil de gestion et de génération de backdoor PHP/C2 offrant un streaming de payload chiffré de bout en bout conçu pour contourner les systèmes WAF, IDS, SIEM. | Kitploit
Outils/GitHubGitHub/gellin/bantam
Outils de Chiffrement/DéchiffrementGénération de PayloadsÉvasion IDS/IPSExploitation d'Applications WebPost-ExploitationContournement de WAFTests d'IntrusionCommandement et Contrôle
GitHubgellin/bantam

bantam

Un outil de gestion et de génération de backdoor PHP/C2 offrant un streaming de payload chiffré de bout en bout conçu pour contourner les systèmes WAF, IDS, SIEM.

28247il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

License Codacy Badge

Bantam

Un outil avancé de gestion de backdoor PHP, avec une empreinte serveur légère, une communication multi-thread et un outil de génération et d'obscurcissement de payload avancé. Il propose un chiffrement de bout en bout avec des clés de chiffrement uniques par requête et un streaming de payload conçu pour contourner les systèmes WAF, IDS et SIEM. Il intègre plusieurs techniques de randomisation et d'obscurcissement de payload pour aider à prévenir la détection lorsque le chiffrement n'est pas possible. Bantam est un outil idéal pour l'escalade de privilèges après exploitation PHP sous Linux, facilitant grandement le téléchargement de scripts d'énumération. Bantam dispose également d'un système de plugins permettant d'ajouter facilement des scripts et des fonctionnalités à l'interface utilisateur. Il est programmé en C# et fonctionne sous Windows, ainsi que sous Linux via Wine.

Fonctionnalités

Chiffrement de bout en bout des requêtes et réponses - flux de chiffrement

  • Chiffrement AES-256 bits des données de requête et de réponse via openssl ou mcrypt
  • Les clés de chiffrement des réponses sont générées à chaque requête et intégrées dans le payload de la requête, rendant chaque réponse unique, empêchant la détection par les systèmes WAF et IDS
  • Les clés de chiffrement des requêtes peuvent être intégrées en utilisant une clé/IV pré-partagée, ou une clé pré-partagée avec un IV généré aléatoirement transmis via une variable de requête connue, rendant chaque signature de requête unique

Formulaire principal - [img]

  • Obtenir les informations du shell - [img]
  • Ajouter un shell - [img]
  • Outil d'évaluation - Ouvre un éditeur de texte qui exécute le texte saisi en tant que payload PHP
  • Scanner de ports distant - Utilise le serveur Bantam pour scanner des ports distants
  • Visionneuse PHPInfo - Ouvre la page phpinfo dans une fenêtre HTML
  • Auto-éditeur - Modifier le code Bantam stocké sur le serveur
  • Linux - Commandes et fichiers utiles. Inclus dynamiquement depuis settings.xml (passwd, ps aux, ifconfig, etc.)
  • Windows - Commandes et fichiers utiles. Inclus dynamiquement depuis settings.xml (net user, hosts, ipconfig, etc.)
  • Capture d'écran Windows - Prend une capture d'écran de l'écran actuel
  • Plugins - Inclure dynamiquement un payload PHP dans l'interface utilisateur pour exécution en configurant un plugin dans le settings.xml
  • Réinitialiser la connexion - Supprime les informations du shell et de la session actuelle de l'interface, ré-ajoute le shell et teste la connexion
  • Mettre à jour le ping - Met à jour le ping vers le shell sélectionné
  • Modifier les paramètres - Ouvre les paramètres du shell actuel dans l'interface pour modification
  • Copier l'URL - Copie l'URL du shell dans le presse-papiers
  • Supprimer - Supprime le shell de l'interface
  • Sauvegarder les shells en XML
  • Ouvrir les shells sauvegardés depuis XML

Shell inversé - [img]

  • Lance un shell inversé vers l'IP/Port indiqué
  • Méthodes supportées - perl, netcat, netcat avec pipe, telnet avec pipe, php, bash, python, barrage(tous)
  • Contourner disabled_functions et open_basedir avec chankro

Générateur de backdoor - [img]

  • Génère un payload backdoor PHP adapté à vos paramètres

Commutateur d'agent utilisateur

  • Randomiser ou personnaliser l'agent utilisateur utilisé dans les requêtes

Paramètres de proxy

  • Prend en charge les proxys SOCKS et HTTP

Exécution en masse

  • Exécute des payloads PHP sur tous les serveurs
  • Scanner de ports - Scan de ports distribué qui répartit le travail entre les serveurs sélectionnés et scanne les ports d'un hôte distant - [img]
  • Plugins - Inclure dynamiquement un payload personnalisé depuis le settings.xml dans l'interface pour exécution en masse

Explorateur de fichiers - [img]

  • Parcourt les répertoires de fichiers et sauvegarde l'arborescence des répertoires pendant la session en cours
  • Copier un fichier
  • Lire le contenu d'un fichier
  • Supprimer un fichier
  • Renommer un fichier
  • Télécharger un fichier
    • Vecteurs - LinEnum.sh / LinuxPrivChecker.sh

Console - [img]

  • Envoyer des commandes shell au serveur en utilisant le vecteur sélectionné dans le formulaire d'options, sauvegarde l'historique pendant la session en cours

Journaux

  • Affiche divers journaux et erreurs pouvant être générés par l'application ou le serveur, verbosité réglable dans le formulaire d'options.

Options - [img]

  • Journalisation
    • Niveau de journalisation - Détermine quels journaux seront affichés, un niveau plus élevé affichera plus de journaux
    • Activer les journaux globaux
  • Paramètres des requêtes
    • Temps d'exécution max - permet aux requêtes de s'exécuter jusqu'au temps d'exécution PHP max
    • Désactiver les journaux d'erreurs - désactive la journalisation des erreurs pour les requêtes
    • Vecteur de code shell - Méthode d'exécution du code shell (system/exec/shell_exec/passthru/popen/backticks)
    • Délai d'attente (millisecondes) - Délai d'attente par défaut des requêtes
    • Taille max de post (KiB) - Taille max par défaut des données POST
    • Taille max de cookie (B) - Verrouillée à 4096 octets
  • Obscurcissement des requêtes
    • Injecter des commentaires aléatoires
      • Injecte des commentaires avec du texte aléatoire dans les payloads PHP
      • Fréquence des commentaires - Détermine combien d'emplacements injecter des commentaires
      • Longueur max - Détermine la longueur maximale des commentaires
    • Randomiser les noms de variables PHP
      • Randomise les noms de variables dans les payloads PHP, toujours activé
      • Longueur max - Détermine la longueur maximale des noms de variables PHP aléatoires

Crédits

  • Socks Sharp - Gestionnaire de proxy SOCKS pour HttpClient
  • Chankro - Contournement de disabled_functions / open_basedir
Télécharger l’outil