Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Stitch — Outil d'administration à distance en Python (RAT) | Kitploit
Outils/GitHubGitHub/nathanlopez/stitch
Cassage de Mots de PasseGénération de PayloadsPost-ExploitationApprentissage et ÉducationOutil d'Accès à Distance
GitHubnathanlopez/stitch

Stitch

Outil d'administration à distance en Python (RAT)

Voir le dépôt
3.6k707il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

AVERTISSEMENT

Stitch est uniquement destiné à des fins éducatives/de recherche. L'auteur décline toute responsabilité quant à la manière dont vous choisissez d'utiliser l'un des outils/codes sources/fichiers fournis. L'auteur et toute personne affiliée ne seront pas tenus responsables des pertes et/ou dommages liés à l'utilisation de TOUT fichier fourni avec Stitch. En utilisant Stitch ou tout fichier inclus, vous comprenez que vous ACCEPTEZ DE L'UTILISER À VOS PROPRES RISQUES. Encore une fois, Stitch et TOUS les fichiers inclus sont uniquement destinés à des fins ÉDUCATIVES et/ou de RECHERCHE. Stitch est uniquement destiné à être utilisé sur vos propres laboratoires de test d'intrusion, ou avec le consentement explicite du propriétaire de la propriété testée.

À propos de Stitch

Un outil d'administration à distance multiplateforme en Python :

Il s'agit d'un framework Python multiplateforme qui vous permet de créer des payloads personnalisés pour Windows, Mac OSX et Linux également. Vous pouvez choisir si le payload se lie à une adresse IP et un port spécifiques, écoute une connexion sur un port, envoyer un e-mail d'informations système au démarrage, et démarrer un keylogger au démarrage. Les payloads créés ne peuvent s'exécuter que sur le système d'exploitation pour lequel ils ont été créés.

Fonctionnalités

Prise en charge multiplateforme

  • Autocomplétion des commandes et des fichiers
  • Détection antivirus
  • Possibilité d'éteindre/allumer les écrans
  • Masquer/afficher les fichiers et répertoires
  • Afficher/modifier le fichier hosts
  • Afficher toutes les variables d'environnement du système
  • Keylogger avec options pour afficher l'état, démarrer, arrêter et récupérer les logs sur votre système hôte
  • Afficher la position et d'autres informations de la machine cible
  • Exécuter des scripts Python personnalisés qui renvoient tout ce que vous imprimez à l'écran
  • Captures d'écran
  • Détection de machine virtuelle
  • Télécharger/Téléverser des fichiers vers et depuis le système cible
  • Tentative d'extraction des hashs de mots de passe système
  • Les propriétés des payloads sont « déguisées » en d'autres programmes connus

Spécifique à Windows

  • Afficher une boîte de dialogue utilisateur/mot de passe pour obtenir le mot de passe de l'utilisateur
  • Extraire les mots de passe enregistrés via Chrome
  • Effacer les journaux Système, Sécurité et Application
  • Activer/Désactiver des services tels que RDP, UAC et Windows Defender
  • Modifier les propriétés d'accès, de création et de modification des fichiers
  • Créer une boîte de message personnalisée
  • Afficher la webcam connectée et prendre des instantanés
  • Afficher les connexions Wi-Fi passées ainsi que leurs mots de passe
  • Afficher des informations sur les lecteurs connectés
  • Afficher un résumé des valeurs de registre telles que DEP

Spécifique à Mac OSX

  • Afficher une boîte de dialogue utilisateur/mot de passe pour obtenir le mot de passe de l'utilisateur
  • Modifier le texte de connexion sur l'écran de connexion de l'utilisateur
  • Instantanés de webcam

Spécifique à Mac OSX/Linux

  • SSH depuis la machine cible vers un autre hôte
  • Exécuter des commandes sudo
  • Tenter de forcer le mot de passe de l'utilisateur en utilisant la liste de mots de passe se trouvant dans Tools/
  • Instantanés de webcam ? (non testé sous Linux)

Transports implémentés

Toute communication entre l'hôte et la cible est chiffrée en AES. Chaque programme Stitch génère une clé AES qui est ensuite intégrée dans tous les payloads. Pour accéder à un payload, les clés AES doivent correspondre. Pour se connecter depuis un autre système exécutant Stitch, vous devez ajouter la clé en utilisant la commande showkey du système d'origine et la commande addkey sur le nouveau système.

Programmes d'installation de payload implémentés

La commande stitchgen offre à l'utilisateur la possibilité de créer des installateurs NSIS sous Windows et Makeself sous les machines POSIX. Pour Windows, l'installateur regroupe le payload et un exécutable d'élévation, qui empêche l'invite du pare-feu et ajoute de la persistance, puis place le payload sur le système. Pour Mac OSX et Linux, l'installateur place le payload et tente d'ajouter de la persistance. Pour créer des installateurs NSIS, vous devez télécharger et installer NSIS.

Wiki

  • Cours intensif sur Stitch

Prérequis

  • Python 2.7

Pour une installation facile, exécutez la commande correspondant à votre système d'exploitation :

root@kitploit:~
# pour Windows
pip install -r win_requirements.txt

# pour Mac OSX
pip install -r osx_requirements.txt

# pour Linux
pip install -r lnx_requirements.txt
  • Pycrypto
  • Requests
  • Colorama
  • PIL

Spécifique à Windows

  • Py2exe
  • pywin32

Spécifique à Mac OSX

  • PyObjC

Spécifique à Mac OSX/Linux

  • PyInstaller
  • pexpect

Pour exécuter

root@kitploit:~
python main.py
ou
./main.py

Motivation

Ma motivation derrière ce projet était d'approfondir mes connaissances en Python, en hacking, et simplement de voir ce que je pouvais accomplir. J'ai été quelque peu découragé et j'ai presque abandonné ce projet lorsque j'ai découvert le travail incroyable de n1nj4sec, mais j'ai quand même décidé de le publier car j'étais déjà allé si loin.

Autres RATs Python open source pour référence

  • vesche/basicRAT
  • n1nj4sec/pupy

Captures d'écran

linux options win_options win_upload osx_download

Licence

Voir LICENCE

Télécharger l’outil