
KittyStager è un semplice C2 di stage 0. È composto da un server web per ospitare lo shellcode e un impianto, chiamato kitten. Lo scopo di questo progetto è quello di avere un server web e alcuni kitten e di poterli utilizzare con qualsiasi shellcode.
KittyStager è un C2 di stage 0 composto da un'API, un client e un malware. L'API è responsabile della consegna di task di base e shellcode da iniettare in memoria da parte del malware. Il client si connette all'API e consente l'interazione con il malware creando task. L'obiettivo di KittyStager è distribuire un payload di stage 0 semplice sul sistema target e raccogliere informazioni sufficienti per adattare il payload al target specifico. Poiché il payload di stage 0 è pensato per essere il più stealth possibile, non include capacità di esecuzione di comandi.
Questo progetto è realizzato solo a scopo educativo. Non sono responsabile per eventuali danni causati da questo progetto.
Alcune impostazioni possono essere modificate nel file config
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager
Modifica il file config.yaml :
Come generare il certificato per HTTPS con OpenSSL
$ openssl req -new -newkey rsa:2048 -nodes -keyout localhost.key -out localhost.csr
$ openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt
Compila il server :
cd server
go build
Compila il client
cd client
go build
Il server deve essere in esecuzione
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe
Quindi avvia il server, il client ed esegui il kitten sul target.
avvia server
./server -h
Usage of server:
-p string
Path to the config file (default "config.yaml")
Il client si connetterà a 127.0.0.1:1337. Se non sei sul server, dovrai usare un tunnel SSH.
./client













Puoi personalizzare il codice del kitten dal file di configurazione.
# Malware
# Injection methode : createThread, banana, halo
injection: createThread
# Output : dll, exe
execType: exe
# Obfuscation : true, false
obfuscation: false
La parte di compilazione e offuscamento non è ancora implementata.
Compila exe :
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe
Compila dll :
Devi cambiare execType in config.yaml
cd output
env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go
Il progetto è diviso in 3 parti:
La parte crittografica, kitten, configurazione, struct dei task sono in internal.
Le pull request sono benvenute. Sentiti libero di aprire un issue se vuoi aggiungere altre funzionalità.
Enelg#9993 su Discord