Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gopher47 — Un Gopher Assassin di terze parti per il Havoc Framework. | Kitploit
Strumenti/GitHubGitHub/an00brektn/gopher47
Scansione PorteShellcodePost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHuban00brektn/gopher47

gopher47

Un Gopher Assassin di terze parti per il Havoc Framework.

Vedi Repository
4492 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

gopher47

Un Gopher Assassin di terze parti per il framework Havoc

è come il videogioco :D

Cos'è questo? 🤔

Questo è un agente di terze parti per il C2 Havoc scritto in Golang, scritto principalmente come progetto di apprendimento, ma sono sicuro che sia comunque utile.

Quando questo verrà rilasciato, potrai leggere di più su cosa e perché questo è sul mio blog: qui

Contributi benvenuti! Non ho intenzione di aggiornarlo con troppa regolarità, ma se mi diverto a realizzarlo potrei aggiungere altre cose col tempo.

Comandi

CommandDescriptionExample
checkinRestituisce informazioni di base sul sistemacheckin
shellEsegue un comando (eseguito tramite os/exec di Go)shell netstat -ano
killTermina un processo tramite PIDkill 31337
lsElenca i file in una data directoryls C:\Users\Administrator\Desktop
psElenca i processi attualmente in esecuzioneps
uploadCarica un file su un percorso remotoupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadScarica un file remoto nella cartella lootdownload C:\passwords.txt pwd.txt
portscanScansione delle porte TCP su un singolo target.portscan common 192.168.13.37 4
shellcodeCarica shellcode nel processo implant usando CreateThreadshellcode 9090ccc3
execute-assemblyEsegue assembly .NET in memoriaexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7Il gopher muore :(o7

Utilizzo

Una volta avviato il tuo teamserver, è semplice come eseguire quanto segue:

  • Macchina attaccante: python handler.py
  • Macchina target: ./gopher47

Puoi usare la GUI di Havoc per compilarlo, oppure puoi semplicemente modificare il codice sorgente come preferisci e giocare con il Makefile; non è che ci sia molto.

Problemi noti

  • Nome del sistema operativo errato nel client - Dal 1/1/24, Havoc è stato ristrutturato ed è più esigente su come riceve la versione del sistema operativo. Ancora in lavorazione, ma al momento non supporta direttamente i sistemi operativi Linux. La correzione attuale crea semplicemente un numero di versione fittizio che almeno consente all'implant di funzionare, ma devo fare qualche riscrittura.
  • Informazioni mancanti - principalmente una questione di pigrizia, ad essere onesto; non pensavo davvero che ci sarei tornato

FAQ

Perché Go?

Volevo solo avere un vero progetto Golang messo insieme a cui poter puntare. Ma anche, Golang è ottimo per la cross-compilazione, ha un buon ecosistema di sviluppo, ed è molto più facile da scrivere rispetto a C/C++.

Eluderà AV/EDR?

Non lo so, ma cresci. Offuscalo e personalizzalo da solo, smettila di fare il bambino.

Perché il binario è così grande comunque?

Golang, insieme a Rust e altri linguaggi, compila staticamente, il che significa che tutte le librerie necessarie per eseguire l'eseguibile sono incorporate nel binario, e questo si accumula. Se vuoi ridurre le dimensioni, non lo farò di default, ma dai un'occhiata a questo link per alcuni suggerimenti. AGGIORNAMENTO: ho aggiunto un'opzione per fare parte di questo, ma sono sicuro che ci siano altre personalizzazioni che potresti fare :/

È OPSEC-safe?

Brutta domanda, se leggi il codice troverai una serie di cose che non sono ideali. Se fossi davvero preoccupato dell'OPSEC, avresti già iniziato a leggere il codice e a fare le correzioni dove necessario.

Posso eseguire più Gopher?

Per ora, non proprio. L'attuale API di Havoc consente solo a un agente di gestire un handler, e non c'è un buon modo pulito per averne più di uno contemporaneamente. Le rielaborazioni sono in corso, ma per ora può esserci solo un Gopher47.

La comunicazione è cifrata?

No. A partire dalla versione 0.4 di Havoc, non c'è modo di fare uno scambio di chiavi sicuro senza compromettere direttamente le chiavi. Una volta che il sistema sarà rielaborato nell'interfaccia havoc-py, lo farò. PERTANTO QUESTO NON È OPSEC-SICURO per favore non essere stupido e non usarlo in un impegno reale, comunque i CTF/lab vanno bene

HTTPS fornirà la cifratura, ma usalo a tuo rischio.

Come va la tua giornata?

Ho photoshoppato una pistola nella mano del gopher di Golang per questo alle 1:00 di notte.

Ringraziamenti/Riferimenti/Lavori correlati

  • C5pider e tutto il team di Havoc Framework per avermi permesso di non dover scrivere il mio C2 per fare un po' di sviluppo di implant
  • Sliver e Merlin per aver aperto la strada (o almeno innovato) molto dell'Offensive Golang
  • SharpAgent e PyHmmm sono stati ottimi progetti da cui rubare materiale di riferimento
  • OffensiveGolang ha dei bei lavori Offensive Go
  • Il fork di Ne0nd0g di go-clr
  • maldev-for-dummies è anche un buon punto di partenza per lavorare con malware non in C Sicuramente ne ho dimenticati alcuni, ma un brindisi al provarci o7

Esclusione di responsabilità

Non c'è modo di creare uno strumento di ricerca rilevante per la sicurezza offensiva e rilasciarlo open source senza la possibilità che cada nelle mani sbagliate. Questo strumento deve essere usato solo per scopi legali ed etici, inclusi, ma non limitati a, ricerca, valutazione della sicurezza, istruzione.

TL;DR: Rimanete legali, gente.

Scarica lo strumento