Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
glimmer — Émulation d'adversaire et framework C2 pour la recherche en sécurité | Kitploit
Outils/GitHubGitHub/linnemanlabs/glimmer
Frameworks de Tests d'IntrusionMécanismes de PersistanceÉvasion IDS/IPSShellcodeExfiltration de DonnéesPost-ExploitationAnalyse de MalwareCryptographieCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
411il y a 4 moisPas encore vérifié
GitHublinnemanlabs/glimmer

glimmer

Émulation d'adversaire et framework C2 pour la recherche en sécurité

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Glimmer

Framework d'émulation d'adversaire pour la recherche en sécurité offensive et les opérations purple team.

Glimmer est un framework C2 personnalisé construit à partir de zéro pour explorer la persistance, l'évasion et l'ingénierie de détection sur les environnements de poste de travail, cloud et embarqués.

Il s'agit d'un projet de recherche et de portfolio. Tous les tests sont menés contre une infrastructure que je possède et exploite, avec l'autorisation appropriée.

Statut

Développement précoce. L'architecture et les ADR seront documentés au fur et à mesure de l'évolution du projet.

Contient actuellement :

  • beacon, serveur et utilitaire pour générer des paires de clés EC par build pour la communication avec le serveur
  • canal http POST pour le développement (très fingerprintable)
  • canal encodant les données du beacon et les données de tasking dans les ISN
  • canal de tasking par miroir DNF
  • Appels système asm directs (sans libc)
  • Connexions tcp brutes et paquets pour http via appels système
  • Sockets/connexions udp brutes et craft de paquets pour dns et gestion des réponses pour les enregistrements A (beaucoup d'autres à venir) via appels système
  • collecte du keyring (mots de passe wifi, clés de base de données de navigateur)
  • collecte du navigateur (mots de passe enregistrés) via les clés du keyring

Structure

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

Légal

Cet outil est destiné uniquement aux tests de sécurité autorisés et à la recherche.

L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission explicite de tester est illégale et contraire à l'éthique.

Licence

MIT. Copiez-le, volez-le, modifiez-le, apprenez-en, partagez vos améliorations avec moi. Ou pas. C'est du code, faites-en ce que vous voulez.

Télécharger l’outil