Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KittyStager — KittyStager è un semplice C2 di stage 0. È composto da un server web per ospitare lo shellcode e un impianto, chiamato kitten. Lo scopo di questo progetto è quello di avere un server web e alcuni kitten e di poterli utilizzare con qualsiasi shellcode. | Kitploit
Strumenti/GitHubGitHub/enelg52/kittystager
RicognizioneStrumenti di Crittografia/DecrittografiaFramework di ExploitShellcodeAnalisi MalwareCommand and ControlApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubenelg52/kittystager

KittyStager

KittyStager è un semplice C2 di stage 0. È composto da un server web per ospitare lo shellcode e un impianto, chiamato kitten. Lo scopo di questo progetto è quello di avere un server web e alcuni kitten e di poterli utilizzare con qualsiasi shellcode.

2283953 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

KittyStager

KittyStager è un C2 di stage 0 composto da un'API, un client e un malware. L'API è responsabile della consegna di task di base e shellcode da iniettare in memoria da parte del malware. Il client si connette all'API e consente l'interazione con il malware creando task. L'obiettivo di KittyStager è distribuire un payload di stage 0 semplice sul sistema target e raccogliere informazioni sufficienti per adattare il payload al target specifico. Poiché il payload di stage 0 è pensato per essere il più stealth possibile, non include capacità di esecuzione di comandi.

Questo progetto è realizzato solo a scopo educativo. Non sono responsabile per eventuali danni causati da questo progetto.

Caratteristiche

  • Una semplice CLI per interagire con l'impianto
  • API :
    • Un server web per ospitare i tuoi kitten
    • HTTPS
    • I tuoi file in /upload sono disponibili su /upload
  • Riconoscimento :
    • Hostname, dominio, pid, ip...
    • Soluzione AV o EDR con wmi
    • Elenco dei processi
  • Crittografia :
    • Scambio di chiavi con Opaque
    • Crittografia Chacha20
  • Capacità del malware :
    • Iniezione di thread Create
    • Bananaphone (variante di Hell's gate)
    • Halo's gate
    • Patch di ETW
    • Sleep con jitter
    • Rimozione del binario dal disco
  • Sandbox :
    • Controllo RAM
    • Controllo di un sito web inesistente
  • Payload :
    • Shellcode raw
    • Shellcode esadecimale
  • Build :
    • Genera il kitten dal file di configurazione
    • Compila il kitten con Go e Garble
    • Firma il kitten con un certificato copiato
    • Genera descrizione

Alcune impostazioni possono essere modificate nel file config

Avvio rapido

1. Clonare il repository

root@kitploit:~
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager 

2. File di configurazione

Modifica il file config.yaml :

  • Controlla IP/porta
  • HTTPS/HTTP
  • Tempo di sleep

HTTPS

Come generare il certificato per HTTPS con OpenSSL

root@kitploit:~
$ openssl req  -new  -newkey rsa:2048  -nodes  -keyout localhost.key  -out localhost.csr
$ openssl  x509  -req  -days 365  -in localhost.csr  -signkey localhost.key  -out localhost.crt

3. Build

Compila il server :

root@kitploit:~
cd server
go build

Compila il client

root@kitploit:~
cd client
go build

Il server deve essere in esecuzione

root@kitploit:~
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

Quindi avvia il server, il client ed esegui il kitten sul target.

Utilizzo

avvia server

root@kitploit:~
 ./server -h
Usage of server:
  -p string
        Path to the config file (default "config.yaml")

Il client si connetterà a 127.0.0.1:1337. Se non sei sul server, dovrai usare un tunnel SSH.

root@kitploit:~
./client

Elenca kitten

img.png

Ottieni log

img_1.png

Stampa configurazione

img_2.png

Interagisci con un kitten

img.png

Ottieni task

img_3.png

Inietta shellcode

img_5.png

Cambia tempo di sleep

img_6.png

Ottieni elenco processi

img_7.png

Ottieni AV/EDR con WMI

img_8.png

Ottieni privilegi e livello di integrità

img_9.png

Ottieni informazioni sul kitten

img_10.png

Uccidi kitten

img_11.png

Rimuovi kitten dal disco

img.png

Kitten personalizzato

Puoi personalizzare il codice del kitten dal file di configurazione.

root@kitploit:~
# Malware
# Injection methode : createThread, banana, halo
injection: createThread
# Output : dll, exe
execType: exe
# Obfuscation : true, false
obfuscation: false

La parte di compilazione e offuscamento non è ancora implementata. img.png Compila exe :

root@kitploit:~
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe

Compila dll : Devi cambiare execType in config.yaml

root@kitploit:~
cd output
 env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

Architettura

Il progetto è diviso in 3 parti:

  • Il client
  • Il server
  • Il kitten

La parte crittografica, kitten, configurazione, struct dei task sono in internal.

Contribuire

Le pull request sono benvenute. Sentiti libero di aprire un issue se vuoi aggiungere altre funzionalità.

Contatti

Enelg#9993 su Discord

Crediti

  • https://github.com/C-Sto/BananaPhone
  • https://github.com/timwhitez/Doge-Gabh
  • https://github.com/c-bata/go-prompt
  • https://gist.github.com/leoloobeek/c726719d25d7e7953d4121bd93dd2ed3
  • https://github.com/BishopFox/sliver/
  • https://github.com/alinz/crypto.go/blob/main/chacha20.go
  • https://github.com/frekui/opaque
  • ... e molti altri
Scarica lo strumento