Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
badger-builder — badger-builder is an AI-assisted tool for generating dynamic Brute Ratel C4 profiles | Kitploit
Outils/GitHubGitHub/tw1sm/badger-builder
Scripting & AutomationCommand and ControlRed TeamingPayload Development
GitHubtw1sm/badger-builder

badger-builder

badger-builder is an AI-assisted tool for generating dynamic Brute Ratel C4 profiles

Voir le dépôt
5513il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



badger-builder

badger-builder est un outil assisté par IA pour générer des profils Brute Ratel C4 dynamiques. Il suffit de fournir à badger-builder un flavor pour le profil souhaité et il demandera à OpenAI des configurations adaptées.

Configurations de profils d'écouteur/payload générées par l'IA :

  • URI C2
  • En-têtes HTTP des requêtes/réponses
  • Données du corps HTTP préfixées et suffixées aux requêtes/réponses C2
  • Le corps HTTP de réponse vide du serveur

Les données du corps HTTP peuvent être générées en XML, JSON ou JavaScript (et le format des requêtes peut différer de celui des réponses).

Je recommande de toujours vérifier les configurations générées par OpenAI, en particulier dans les cas où elle n'a pas réussi à éviter l'utilisation de valeurs de test/d'exemple/placeholder. Les configurations générées par l'IA sont généralement un bon point de départ, mais vous voudrez probablement apporter quelques modifications.

Prend en charge Brute Ratel 1.5.2

Actuellement, seules les configurations de profils d'écouteurs HTTP sont prises en charge (pas de support DoH)

Note sur l'utilisation d'OpenAI

Les prompts que badger-builder envoie à l'API OpenAI consomment des tokens. L'utilisation consomme généralement quelques milliers de tokens (< $0.05 USD). Votre compte OpenAI doit être soit en essai gratuit, soit avoir configuré la facturation API. (Consultez votre utilisation et votre facturation ici)

Installation

badger-builder peut être installé en clonant ce dépôt et en exécutant pip3 install ., puis exécuté depuis le PATH avec badger-builder

Pour ceux qui détestent les projets Poetry, il y a un requirements.txt que vous pouvez utiliser avec badger-builder.py pour appeler le point d'entrée de l'application typer.

Utilisation

Déplacez .env.sample vers .env, ajoutez votre clé API OpenAI et exécutez badger-builder create

Une fois le profil généré, utilisez badger-builder parse pour afficher des exemples de requêtes HTTP utilisant les configurations du profil.

Développement

badger-builder utilise Poetry pour gérer les dépendances. Installez à partir des sources et configurez pour le développement avec :

root@kitploit:~
git clone https://github.com/tw1sm/badger-builder
cd badger-builder
poetry install
poetry run badger-builder --help

requirements.txt peut être généré avec

root@kitploit:~
poetry export --without-hashes --format=requirements.txt > requirements.txt

Améliorations

  • Option (sous-commande ?) pour fournir des flags via un fichier yaml
  • Prompts OpenAI meilleurs/plus efficaces en tokens
  • Intégration d'écouteurs DoH/SMB/TCP
  • Plus de formats de données à préfixer/suffixer
  • Actions autorun telles que la définition de la kill date, du chid, des paramètres malloc/threadex
Télécharger l’outil