Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
browser-backdoor — BrowserBackdoor è un'applicazione Electron con un backdoor JavaScript WebSocket e un listener da riga di comando Ruby. | Kitploit
Strumenti/GitHubGitHub/imcpwn/browser-backdoor
Generazione di PayloadMeccanismi di PersistenzaEsfiltrazione DatiPost-ExploitCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubimcpwn/browser-backdoor

browser-backdoor

BrowserBackdoor è un'applicazione Electron con un backdoor JavaScript WebSocket e un listener da riga di comando Ruby.

Vedi Repository
341837 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BrowserBackdoor Build Status Code Climate License

Screenshots

BrowserBackdoor è un'applicazione Electron che utilizza un backdoor WebSocket JavaScript per connettersi all'ascoltatore.

BrowserBackdoorServer è un server WebSocket che ascolta le connessioni WebSocket in arrivo e crea un'interfaccia a riga di comando per inviare comandi al sistema remoto.

Il backdoor JavaScript in BrowserBackdoor può essere utilizzato su tutti i browser che supportano WebSocket. Non avrà accesso all'API Electron del computer host a meno che non venga utilizzata l'applicazione BrowserBackdoor Client.

Alcune cose che puoi fare se hai accesso all'API Electron:

  1. Aprire nuove finestre del browser che possono puntare a qualsiasi sito web. (già integrato. Vedi: server/modules/openURL.js).

  2. Cambiare e leggere gli appunti. (già integrato. Vedi: server/modules/readClipboard.js e server/modules/writeClipboard.js).

  3. Accedere alle notifiche del sistema operativo cross-platform e alla barra delle applicazioni su OS X e Windows.

  4. Fare screenshot. (già integrato. Vedi: server/modules/screenshot.js).

  5. Eseguire comandi di sistema arbitrari. (già integrato. Vedi: server/modules/execCmd.js)

  6. Avviare all'avvio. (già integrato. Vedi: client/main.js e server/modules/manageStartup.js).

Supporto

Se trovi un problema con il programma, utilizza il sistema di segnalazione dei problemi: https://github.com/IMcPwn/browser-backdoor/issues

Wiki

Screenshot sono disponibili sul Wiki! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots

Ulteriori informazioni verranno aggiunte a breve.

Utilizzo

L'applicazione client verrà eseguita in background e non fornirà alcuna interfaccia utente durante l'esecuzione. Per verificare che sia in esecuzione, uscire o abilitare/disabilitare l'avvio automatico, premi Comando (OS X) o Control (Windows/Linux) + Alt + \ o qualunque scorciatoia tu abbia configurato in client/main.js.

L'utilizzo dell'applicazione server è accessibile digitando help nella riga di comando.

Installazione

Requisiti per il client:

  • Ultimo Node.js e npm

Requisiti per il server:

  • Ruby 2.1+ e le gemme nel Gemfile

BrowserBackdoor Client è supportato su tutti i dispositivi supportati da Electron. Attualmente quelli sono Windows 32/64, OS X 64 e Linux 32/64.

BrowserBackdoorServer è stato testato su Ubuntu 14.04, Debian 8 e Kali Linux. Dovrebbe funzionare su qualsiasi sistema operativo Linux simile.

Per installare qualsiasi cosa, prima clona il repository. Tutti gli altri comandi mostrati presuppongono che tu sia nella radice del repository.

root@kitploit:~
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor

Come installare ed eseguire l'applicazione client BrowserBackdoor:

root@kitploit:~
cd client
npm install
#
# Configure index.html and main.js before the next command.
#
npm start

Come creare eseguibili client (vedi qui per maggiori informazioni):

root@kitploit:~
cd client
npm install electron-packager -g
electron-packager . --all

Come eseguire BrowserBackdoorServer:

root@kitploit:~
cd server
gem install bundler
bundle install
#
# Configure config.yml before the next command
#
ruby bbsconsole.rb

Licenza

MIT

Disclaimer

Questo è un progetto di sviluppo personale, per favore non usarlo per scopi nefasti. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio del programma.

Contatti

Questo programma è realizzato da IMcPwn .

Le informazioni di contatto come email, Twitter e altri metodi di contatto sono disponibili qui: https://imcpwn.com

Scarica lo strumento