Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Koi — Gestore multi-sessione di reverse shell con upgrade PTY, moduli di post-exploitation, tunneling di Layer 3, offuscamento del payload per l'evasione degli EDR, logging delle sessioni e un server MCP per il controllo guidato da LLM. | Kitploit
Strumenti/GitHubGitHub/b3rt1ng/koi
Generazione di PayloadMeccanismi di PersistenzaEvasione IDS/IPSMovimento LateraleScripting e AutomazionePost-ExploitPenetration TestingCommand and ControlUtilità e FrameworkRed TeamingStrumento di Accesso Remoto
2712620h 16m faRevisionato da Kitploit
Sviluppo Payload
GitHubb3rt1ng/koi

Koi

Gestore multi-sessione di reverse shell con upgrade PTY, moduli di post-exploitation, tunneling di Layer 3, offuscamento del payload per l'evasione degli EDR, logging delle sessioni e un server MCP per il controllo guidato da LLM.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

koi 🎏

Python Linux Windows GitHub last commit (branch) GitHub Repo stars PyPI - Version

Questo progetto è il mio tentativo di realizzare un shell handler veloce, facile da usare (ma ricco di funzionalità) con un'interfaccia gradevole.

Disclaimer: tieni presente che è ancora in fase di sviluppo e sto ancora lavorando ad alcune delle funzionalità chiave, di cui si parla in questa sezione.

📑 Indice

✨ Funzionalità | 🚧 WIP | 🚀 Installazione | 💻 Utilizzo | 🔧 Aggiornamento PTY | 🤖 Moduli | 🧠 MCP

La documentazione completa è disponibile nella wiki.


Demo

demonstration

[!TIP] Questa demo viene eseguita con un OS dockerizzato. Se vuoi provarla tu stesso, puoi usare le immagini Ubuntu o dockur per Windows


✨ Funzionalità

  • Multi-sessione: gestisci più reverse shell contemporaneamente. Elenca, cambia e manda in background le sessioni senza perderne nessuna.
  • Aggiornamento PTY: aggiorna una shell grezza a un PTY completo (Linux tramite script/socat, Windows tramite ConPtyShell offuscato) per il completamento con tab, l'inoltro di Ctrl+C e il ridimensionamento del terminale.
  • Moduli: automatizza attività di post-exploitation, trasferimento file, enumerazione, pivoting, raccolta AD e altro. Facilmente estendibile con i tuoi moduli.
  • Obfuscator: offuscatore di payload integrato con tecniche concatenabili (XOR, hex, format string, char-array) per eludere Defender e le soluzioni EDR.
  • Connect out: connect ssh user@host trasforma credenziali che già possiedi in una sessione. ssh consegna solo il payload, quindi la shell continua a vivere dopo che ssh esce.
  • Tunneling: tunnel start <id> <cidr> trasforma una shell in un pivot di Livello 3: uno stack TCP in userland sul target (niente root, niente binario depositato, solo Python) con le route dalla tua parte. (docs)
  • Log delle sessioni: ogni sessione viene registrata automaticamente. Riproduci qualsiasi sessione con koireview. (docs)
  • Server MCP: esponi le tue sessioni e i tuoi moduli a un client LLM, in sola lettura per impostazione predefinita, incluso nel core. (docs)
  • Modalità screenable: maschera gli IP e gli indirizzi MAC dall'output per una condivisione sicura dello schermo durante CTF o demo dal vivo.
  • Segnali puliti: Ctrl+Z manda la sessione in background, Ctrl+C invia SIGINT al remoto, non uccide mai il tuo listener per sbaglio.

[!NOTE] Ora è possibile usare Koi da remoto ! Leggi di più qui

🚧 WIP

  • Evasione EDR: Koi aggira le soluzioni EDR occasionali e di fascia media, ma ambienti più aggressivi (EDR commerciali costosi, reti pesantemente monitorate) potrebbero comunque segnalare l'attività. Ulteriori miglioramenti (trasporto TLS, C2 HTTP) sono in fase di valutazione.

🚀 Installazione

# Recommended: stable release from PyPI
pipx install koi-handler

# From source if you want to dev your own modules
git clone https://github.com/b3rt1ng/koi
cd koi
pipx install --editable .

koifuscator è la scorciatoia diretta al modulo obfuscator.

koireview è il tuo modo per vedere i log delle tue sessioni.

Per aggiornare:

pipx upgrade koi-handler

Maggiori dettagli in Getting Started.


💻 Utilizzo

Avvia il listener

# Default: bind 0.0.0.0:4010
koi

# Custom host/port
koi --host 10.10.14.5 --port 9001
koi -p 9001

Una volta dentro, help elenca ogni comando. Il riferimento completo è nella CLI Reference, e la gestione delle sessioni (tag, backgrounding, modalità screenable) in Session Management.

Cattura una shell

Invia tu stesso una reverse shell oppure digitando payloads *interface* per ottenere payload pregenerati. Tieni presente che deve essere una shell di tipo terminale, dato che Koi manipola sh di linux, powershell e cmd.

Bypassare Windows Defender

Koi include un offuscatore di payload integrato per aiutare a eludere il rilevamento di Windows Defender. Puoi concatenare più tecniche insieme, anche se la codifica XOR e le trasformazioni di formato sono di solito sufficienti. Tieni presente che impilare troppi livelli può corrompere il payload e renderlo illeggibile al target.

koi obfuscator demo

L'offuscatore funziona anche per i payload Linux. Sebbene la maggior parte degli ambienti Linux non esegua software antivirus, i one-liner bash vengono comunemente segnalati dalle soluzioni EDR, dalle regole IDS, o monitorati dai blue team che cercano pattern di reverse shell noti. Offuscare il tuo payload aiuta a passare sotto il radar in alcuni ambienti rafforzati.

Ogni tecnica e ogni tipo di payload supportato sono elencati in Payloads & Obfuscation.


🔧 Aggiornamento PTY

Le shell grezze mancano di un supporto adeguato al terminale: niente completamento con tab, Ctrl+C rotto, output alterato. Il comando upgrade risolve questo:

koi> upgrade 1
  Shell #1 upgraded successfully.
koi> go 1
  # now a full PTY with proper terminal behaviour

Sotto il cofano

Per linux:

viene generato un semplice pty python

python3 -c 'import pty; pty.spawn("/bin/bash")'

con TERM=xterm-256color e alcune informazioni di ridimensionamento

Per windows:

Non mi sono preoccupato di farne uno per CMD, ma per powershell la tecnica usa un conptyshell offuscato per ottenere una shell completamente implementata:

1) ConPtyShell is fetched from GitHub and cached locally for offline reuse
2) All IOC identifiers are renamed to random strings (class names, method names, PS function name)
3) Distinctive C# string literals are replaced with runtime char-array constructions (no literal in compiled MSIL)
4) The obfuscated script is served over a temporary HTTP server
5) The invocation command is base64-encoded (-EncodedCommand) with IEX and IWR obfuscated via random split techniques (concat / format string / char-array), so no plaintext cmdlet names appear on the command line
6) The target connects back with a fully interactive PTY shell, registered as a new session

Catena di fallback e dettagli per OS in Upgrading Sessions.


🧠 MCP

Scarica lo strumento