Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Revenant — Revenant - Un agente di terze parti per Havoc che dimostra tecniche di evasione nel contesto di un framework C2 | Kitploit
Strumenti/GitHubGitHub/0xtriboulet/revenant
Evasione IDS/IPSPost-ExploitCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo PayloadArchived
GitHub0xtriboulet/revenant

Revenant

Revenant - Un agente di terze parti per Havoc che dimostra tecniche di evasione nel contesto di un framework C2

Vedi Repository
3904332 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Revenant

Revenant è un agente di terze parti per Havoc scritto in C, e basato su Talon. Questo implant è pensato per espandere l'implant Talon implementando metodi di esecuzione occulti, capacità robuste e maggiore personalizzazione.

IMG_0314

Configurazione

Questo progetto mira a essere un implant Havoc C2 autonomo. La funzionalità finale per l'utente è la seguente:

***NOTA*** Ad agosto 2023, Havoc 0.6 ha interrotto il supporto per gli agenti di terze parti. @C5pider intende ripristinare la funzionalità in una futura release, ma per il momento usa Havoc 0.5 disponibile qui: https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV) È STATO PATCHATO PER SUPPORTARE GLI AGENTI DI TERZE PARTI:

https://github.com/HavocFramework/Havoc/tree/dev
  1. Scarica la repo
  2. Decomprimi Revenant.zip
  3. pip install black
  4. avvia Havoc (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  5. Vai alla cartella root
  6. python Revenant.py
  7. ???
  8. PROFITTO

Compatibilità x86 e Win 7:

  • Disabilita NativeAPI

Nota: Revenant usa NtCreateUserProcess per fornire la funzionalità NativeAPI. NtCreateUserProcess non è supportato da x86 o Win 7

Comandi

  • pwsh - esegue comandi tramite powershell.exe -> pwsh ls
  • shell - esegue comandi tramite cmd.exe -> shell dir
  • download - scarica il file nella cartella loot -> download C:\test.txt
  • upload - carica il file nella cartella desiderata -> upload /home/test.txt C:\temp\test.txt
  • exit - termina l'implant corrente -> exit

Opzioni

  • Sleep - Imposta lo sleep in secondi
  • Polymorphic - Abilita/Disabilita il polimorfismo in fase di build e runtime
  • Obfuscation - Offusca le stringhe con XOR
  • Arch - x86/x64
  • Native - Usa NativeAPI dove implementato
  • AntiDbg - Sfrutta i controlli antidebug all'inizializzazione
  • RandCmdIDs - Randomizza gli ID dei comandi
  • Unhooking - Metodo GhostFart/Perun's Fart per rimuovere gli hook, eseguire il comando e poi riapplicarli

Nota: RandCmdIDs randomizza i CmdIDs nell'eseguibile di output. Revenant NON memorizza questi CmdIDs casuali; funzioneranno solo con la sessione attiva. Se vuoi un eseguibile riutilizzabile, NON abilitare questa opzione.

TODO:

  • Aggiungi exec-assembly
  • Aggiungi i comandi cd, ls, whoami
  • Riduci l'entropia
Scarica lo strumento