Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pinky — pinky - Il mini RAT PHP (strumento di amministrazione remota) | Kitploit
Strumenti/GitHubGitHub/davidtavarez/pinky
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadShellcodeSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubdavidtavarez/pinky

pinky

pinky - Il mini RAT PHP (strumento di amministrazione remota)

76277 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

Uploading a webshell is almost always the next step after exploiting a web vulnerability, but services like Cloudflare and the new generation of firewalls do a really good job preventing attackers to run commands in the target via HTTP or HTTPS. On the other hand, text content filtering and whitelisting applications policies can be easily exploited with a minimum effort and pinky is a PoC of that.

In cosa si differenzia pinky?

Innanzitutto, pinky cerca di individuare quale funzione è abilitata per eseguire comandi di sistema; dopo aver trovato quale funzione php è la migliore, tutta la comunicazione è crittografata, quindi anche se il Firewall è abilitato a leggere il traffico, non sarà in grado di determinare se l'attività è dannosa o meno. Inoltre, pinky è in grado di comunicare attraverso qualsiasi tipo di proxy. In aggiunta a questo, dobbiamo inviare una Basic Authentication (completamente insicura, lo so!) per evitare che altri comunichino con l'agente di pinky.

Installazione.

root@kitploit:~
$ git clone [email protected]:davidtavarez/pinky.git
Cloning into 'pinky'...
remote: Counting objects: 223, done.
remote: Compressing objects: 100% (79/79), done.
remote: Total 223 (delta 54), reused 72 (delta 27), pack-reused 103
Receiving objects: 100% (223/223), 385.73 KiB | 73.00 KiB/s, done.
Resolving deltas: 100% (101/101), done.

$ cd pinky

$ php pinky.php
        _       _
  _ __ (_)_ __ | | ___   _
 | '_ \| | '_ \| |/ / | | |
 | |_) | | | | |   <| |_| |
 | .__/|_|_| |_|_|\_\__,  |
 |_|                 |___/  v2.0
 The PHP Mini RAT.

 + Author: David Tavarez
 + Twitter: @davidtavarez
 + Website: https://davidtavarez.github.io/

 +[WARNING]------------------------------------------+
 | DEVELOPERS ASSUME NO LIABILITY AND ARE NOT        |
 | RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY    |
 | THIS PROGRAM  ¯\_(ツ)_/¯                          |
 +---------------------------------------------------+


 [-] I need a json file containing the settings.

Come usarlo.

Per prima cosa, sfrutta la vulnerabilità trovata sul target.

Ora siamo pronti per generare il nostro agente usando il generatore integrato in questo modo:

pinky v2

Sto usando Obfuscator-Class di Pierre-Henry Soria per offuscare l'agente perché i risultati sono piuttosto buoni.

pinky v2

Dopo che l'agente è stato generato, dobbiamo caricarlo sulla macchina target e incollare l'URL nel file json creato in precedenza. Se vogliamo (e dobbiamo) usare un proxy SOCKS5, dobbiamo aggiungere le impostazioni:

root@kitploit:~
{
  "key":"[KEY]",
  "url":"[URL]",
  "login":{
    "username":"[LOGIN]",
    "password":"[PASSWORD]"
  },
  "proxy":{
    "ip":"127.0.0.1",
    "port":9150,
    "type":"SOCKS5"
  },
  "cookies": "[COOKIES]"
}

L'ultimo passo è caricare l'agente, aprire il terminale e poi passare il file json come parametro.

root@kitploit:~
$ php pinky.php config.json

pinky v2

pinky v2

Come contribuire.

Per contribuire, per favore, fai il fork di questo progetto, crea un nuovo branch da master e inviami la PR. Puoi anche contribuire aggiungendo altre pagine alla Wiki :)

Scarica lo strumento