Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
outis — outis est un outil d'administration à distance (RAT) personnalisé ou quelque chose comme ça. Il a été conçu pour prendre en charge diverses méthodes de transport (comme DNS) et plateformes (comme Powershell). | Kitploit
Outils/GitHubGitHub/syss-research/outis
Génération de PayloadsPost-ExploitationCommandement et ContrôleRed TeamingOutil d'Accès à DistanceAnalyse DNS
GitHubsyss-research/outis

outis

outis est un outil d'administration à distance (RAT) personnalisé ou quelque chose comme ça. Il a été conçu pour prendre en charge diverses méthodes de transport (comme DNS) et plateformes (comme Powershell).

Voir le dépôt
1264559il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

outis

outis est un outil d'administration à distance (RAT) personnalisé, ou quelque chose du genre. Pensez à Meterpreter ou Empire-Agent. Cependant, l'objectif de cet outil n'est ni une boîte à outils d'exploitation (il n'y a pas d'exploits) ni une gestion persistante des cibles. L'objectif est de communiquer entre le serveur et le système cible, de transférer des fichiers, de partager des sockets, de lancer des shells, etc., en utilisant diverses méthodes et plateformes.

À propos du nom

Le cyclope Polyphème dans l'Odyssée d'Homère avait quelques problèmes de résolution de noms. Lorsqu'il a demandé le nom d'Ulysse, le hacker lui a dit qu'il s'appelait « Outis », ce qui signifie « Personne » en grec ancien. Ainsi, lorsque Polyphème a crié plus tard que Personne était sur le point de le tuer, étrangement, aucune aide n'est arrivée.

Merci à Marcel de s'être souvenu de ce merveilleux extrait de conte classique.

Dépendances pour le Handler

Les utilisateurs d'Archlinux peuvent installer les paquets suivants :

  • python3 # inclut cmd, tempfile, ...
  • python-progressbar2
  • python-dnspython
  • python-crypto
  • python-pyopenssl
  • et peut-être plus...

Dans d'autres distributions, les noms peuvent différer ; par exemple, il existe un module nommé crypto et un module nommé pycrypto. C'est ce dernier dont nous avons besoin.

De plus, les versions plus anciennes peuvent poser problème :

  • pyopenssl doit être en version 16.1.0 ou plus récente, vérifiez comme suit :
   $ python3 -c 'import OpenSSL; print(OpenSSL.version.__version__)'

Vous pouvez configurer un environnement virtuel python assez facilement :

$ virtualenv outis-venv
$ source ./outis-venv/bin/activate
(outis-venv) $ pip install progressbar2 dnspython pycrypto pyopenssl

Cela donne la liste de paquets suivante, qui semble fonctionner pour moi :

$ pip freeze
appdirs==1.4.3
asn1crypto==0.22.0
cffi==1.10.0
cryptography==1.8.1
dnspython==1.15.0
idna==2.5
packaging==16.8
progressbar2==3.18.1
pycparser==2.17
pycrypto==2.6.1
pyOpenSSL==16.2.0
pyparsing==2.2.0
python-utils==2.1.0
six==1.10.0

Installation

Clonez ce dépôt git avec le drapeau récursif pour également cloner ses sous-modules dans le dossier thirdpartytools :

git clone --recursive ...

Le handler s'exécute sur Python 3. Installez ses dépendances et lancez-le. Il générera pour vous les stagers, les agents et tout le reste.

Pour lier des ports bas sans nécessiter de privilèges root, envisagez d'utiliser un wrapper de capacités.

Termes

  • agent : logiciel qui s'exécute sur le système victime
  • handler : logiciel qui analyse vos commandes et dirige les agents (il s'exécute généralement sur votre serveur)
  • stager : script court qui télécharge l'agent (en utilisant le module de transport) et l'exécute
  • transport : canal de communication entre le stager/agent et le handler, par ex. ReverseTCP
  • plateforme : architecture de la victime à utiliser pour les scripts stager/agent, par ex. PowerShell

Plateformes actuellement prises en charge

  • PowerShell (partiel)

Transports actuellement pris en charge

  • Reverse TCP
  • DNS (types TXT ou A pour le staging, et types TXT, CNAME, MX, AAAA ou A pour la connexion de l'agent)

Cryptographie actuellement prise en charge

  • Les stages de l'agent peuvent être encodés (pour l'obscurcissement, pas pour la sécurité) en utilisant XOR cyclique
  • Les stages de l'agent peuvent être authentifiés en utilisant des signatures RSA et des certificats épinglés
  • Les connexions de transport peuvent être chiffrées / authentifiées en utilisant TLS et des certificats épinglés

Commandes et contrôles actuellement pris en charge

  • requêtes ping pour tester la connexion (partiel)
  • format de message texte (partiel)
  • téléchargement et envoi de fichiers

Extras actuellement pris en charge

  • Lors de l'utilisation du transport DNS avec stager et powershell, vous pouvez stagier l'outil dnscat2 / dnscat2-powershell depuis le répertoire thirdpartytools au lieu de l'agent outis par défaut. Définissez l'option de plateforme AGENTTYPE sur DNSCAT2 (cela prendra un certain temps, mais utilise uniquement DNS pour le staging) ou DNSCAT2DOWNLOADER (essaie de télécharger en utilisant HTTPS).

Exemples d'utilisation

Le téléchargement d'un fichier en utilisant un transport DNS stagé avec la plateforme POWERSHELL pourrait ressembler à ceci :

$ outis
outis> set TRANSPORT DNS
outis> set ZONE zfs.sy.gs
outis> set AGENTDEBUG TRUE
outis> info
[+] Options for the Handler:
Name               Value       Required  Description                                                      
-----------------  ----------  --------  -----------------------------------------------------------------
TRANSPORT          DNS         True      Communication way between agent and handler (Options: REVERSETCP,
                                          DNS)
CHANNELENCRYPTION  TLS         True      Encryption Protocol in the transport (Options: NONE, TLS)
PLATFORM           POWERSHELL  True      Platform of agent code (Options: POWERSHELL)
PROGRESSBAR        TRUE        True      Display a progressbar for uploading / downloading? (only if not 
                                         debugging the relevant module) (Options: TRUE, FALSE)

[+] Options for the TRANSPORT module DNS:
Name       Value        Required  Description                                                             
---------  -----------  --------  ------------------------------------------------------------------------
ZONE       zfs.sy.gs    True      DNS Zone for handling requests
LHOST      0.0.0.0      True      Interface IP to listen on
LPORT      53           True      UDP-Port to listen on for DNS server
DNSTYPE    TXT          True      DNS type to use for the connection (stager only, the agent will 
                                  enumerate all supported types on its own) (Options: TXT, A)
DNSSERVER               False     IP address of DNS server to connect for all queries
Télécharger l’outil