Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
glimmer — Framework di emulazione dell'avversario e C2 per la ricerca sulla sicurezza | Kitploit
Strumenti/GitHubGitHub/linnemanlabs/glimmer
Frameworks per Penetration TestingMeccanismi di PersistenzaEvasione IDS/IPSShellcodeEsfiltrazione DatiPost-ExploitAnalisi MalwareCrittografiaCommand and ControlRed TeamingSviluppo Payload
434 mesi faNon ancora revisionato
GitHub
linnemanlabs/glimmer

glimmer

Framework di emulazione dell'avversario e C2 per la ricerca sulla sicurezza

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Glimmer

Framework di emulazione di avversari per la ricerca sulla sicurezza offensiva e le operazioni di purple team.

Glimmer è un framework C2 personalizzato costruito da zero per esplorare la persistenza, l'evasione e l'ingegneria del rilevamento in ambienti workstation, cloud ed embedded.

Questo è un progetto di ricerca e portfolio. Tutti i test vengono condotti contro infrastrutture di mia proprietà e gestite da me, con le dovute autorizzazioni.

Stato

Sviluppo iniziale. L'architettura e gli ADR saranno documentati man mano che il progetto evolve.

Attualmente include:

  • beacon, server e utility per generare coppie di chiavi EC per-build per la comunicazione con il server
  • canale http POST per lo sviluppo (molto fingerprintabile)
  • canale che codifica i dati del beacon e i dati di tasking negli ISN
  • canale di tasking tramite mirror DNF
  • Syscall asm dirette (senza libc)
  • Connessioni tcp raw e pacchetti per http tramite syscall
  • Socket/connessioni udp raw e crafting di pacchetti per dns e gestione delle risposte per record A (molto altro in arrivo) tramite syscall
  • raccolta keyring (password wifi, chiavi dei database dei browser)
  • raccolta browser (password salvate) utilizzando le chiavi dal keyring

Struttura

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

Legale

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca.

L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test è illegale e non etico.

Licenza

MIT. Copialo, rubalo, modificalo, impara da esso, condividi i tuoi miglioramenti con me. O non farlo. È codice, fanne ciò che vuoi.

Scarica lo strumento