Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
byob — Un framework post-exploitation open-source per studenti, ricercatori e sviluppatori. | Kitploit
Strumenti/GitHubGitHub/malwaredllc/byob
Sniffing e Analisi dei PacchettiEscalation di PrivilegiGenerazione di PayloadMeccanismi di PersistenzaScansione PortePost-ExploitCommand and ControlApprendimento e FormazioneStrumento di Accesso Remoto
GitHubmalwaredllc/byob

byob

Un framework post-exploitation open-source per studenti, ricercatori e sviluppatori.

9.5k2.1k110 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Banner

license version Coverage Status Discord Tweet

Domande? Consulta la documentazione o unisciti al nostro server di supporto Discord

Disclaimer: Questo progetto dovrebbe essere utilizzato solo per test autorizzati o scopi educativi.

BYOB è un framework open-source di post-exploitation per studenti, ricercatori e sviluppatori. Include funzionalità come:

  • Server di comando e controllo con interfaccia utente intuitiva
  • Generatore di payload personalizzati per più piattaforme
  • 12 moduli di post-exploitation

È progettato per permettere a studenti e sviluppatori di implementare facilmente il proprio codice e aggiungere nuove fantastiche funzionalità senza dover scrivere un server C2 o uno strumento di amministrazione remota da zero.

Questo progetto ha 2 parti principali: l'applicazione originale basata su console (/byob) e l'interfaccia web (/web-gui).

Interfaccia Web

Dashboard

Un pannello di controllo per il tuo server C2 con un'interfaccia punta-e-clicca per eseguire moduli di post-exploitation. Il pannello include una mappa interattiva delle macchine client e una dashboard che consente un'amministrazione efficiente e intuitiva delle macchine client.

dashboard_preview

Generatore di Payload

Il generatore di payload usa magia nera che coinvolge container Docker e server Wine per compilare payload eseguibili per qualsiasi piattaforma/architettura tu selezioni. Questi payload generano shell TCP inverse con comunicazione sulla rete crittografata tramite AES-256 dopo aver generato una chiave simmetrica sicura utilizzando Diffie-Hellman IKE.

payloads_preview

Emulatore di Terminale

L'app web include un emulatore di terminale nel browser così da poter ancora avere accesso diretto alla shell anche quando si utilizza l'interfaccia web.

terminal_preview

Applicazione Console

Client

client

Genera client completamente non rilevabili con payload staged, import remoti e moduli di post-exploitation illimitati

  1. Import remoti: importa pacchetti di terze parti dal server senza scriverli su disco o scaricarli/installarli
  2. Niente scritto su disco: i client non scrivono mai nulla sul disco - nemmeno file temporanei (non vengono effettuate chiamate IO) perché gli import remoti permettono di caricare codice arbitrario in memoria e importarlo direttamente nel processo in esecuzione
  3. Zero dipendenze (nemmeno Python stesso): il client funziona solo con la libreria standard di Python, importa remotamente qualsiasi pacchetto/modulo non standard dal server, e può essere compilato con un interprete Python standalone in un eseguibile binario portatile formattato per qualsiasi piattaforma/architettura, permettendogli di funzionare su qualsiasi cosa, anche quando Python stesso è assente sull'host di destinazione
  4. Aggiungi nuove funzionalità con solo 1 click: qualsiasi script, modulo o pacchetto Python che copi nella directory ./byob/modules/ diventa automaticamente importabile remotamente e direttamente utilizzabile da ogni client mentre il tuo server di comando e controllo è in esecuzione
  5. Scrivi i tuoi moduli: un template di modulo base è fornito nella directory ./byob/modules/ per rendere la scrittura dei tuoi moduli un processo semplice e senza intoppi
  6. Esegui moduli illimitati senza aumentare la dimensione del file: usa gli import remoti per aggiungere funzionalità illimitate senza aggiungere un singolo byte alla dimensione del client
  7. Completamente aggiornabile: ogni client controllerà periodicamente il server per nuovi contenuti disponibili per l'import remoto e aggiornerà dinamicamente le sue risorse in memoria se è stato aggiunto/rimosso qualcosa
  8. Indipendente dalla piattaforma: tutto è scritto in Python (un linguaggio indipendente dalla piattaforma) e i client generati possono opzionalmente essere compilati in un eseguibile portatile (Windows) o raggruppati in un'applicazione standalone (macOS)
  9. Bypass dei firewall: i client si connettono al server di comando e controllo tramite connessioni TCP inverse, che bypasseranno la maggior parte dei firewall perché le configurazioni di filtro predefinite bloccano principalmente le connessioni in entrata
  10. Contromisura contro l'antivirus: evita di essere analizzato dall'antivirus bloccando l'avvio di processi con nomi di prodotti antivirus noti

Moduli

modules

Moduli di post-exploitation importabili remotamente dai client

  1. Persistenza (byob.modules.persistence): stabilisce la persistenza sulla macchina host usando 5 metodi diversi
  2. Packet Sniffer (byob.modules.packetsniffer): esegue un packet sniffer sulla rete host e carica il file .pcap
  3. Escalation dei privilegi (byob.modules.escalate): tenta di bypassare UAC per ottenere privilegi di amministratore non autorizzati
  4. Scanner di porte (byob.modules.portscanner): scansiona la rete locale per altri dispositivi online e porte aperte
  5. Keylogger (byob.modules.keylogger): registra le sequenze di tasti dell'utente e il nome della finestra inserita
  6. Screenshot (byob.modules.screenshot): scatta uno screenshot del desktop dell'utente corrente
  7. Outlook (byob.modules.outlook): leggere/cercare/caricare email dal client Outlook locale
  8. Controllo dei processi (byob.modules.process): elencare/cercare/terminare/monitorare i processi attualmente in esecuzione sull'host
  9. iCloud (byob.modules.icloud): controlla la presenza di un account iCloud connesso su macOS

Server

server

Server di comando e controllo con database persistente e console

  1. Interfaccia utente basata su console: interfaccia console semplificata per controllare le macchine host client da remoto tramite shell TCP inverse che forniscono accesso diretto al terminale delle macchine host client
  2. Database SQLite persistente: database leggero che memorizza informazioni identificative sulle macchine host client, permettendo alle sessioni di shell TCP inverse di persistere attraverso disconnessioni di durata arbitraria e consentendo la ricognizione a lungo termine
  3. Architettura client-server: tutti i pacchetti/moduli Python installati localmente sono automaticamente resi disponibili per l'import remoto da parte dei client senza scriverli sul disco delle macchine target, permettendo ai client di usare moduli che richiedono pacchetti non installati sulle macchine target

Core

core

Moduli core del framework utilizzati dal generatore e dal server

  1. Utilities (byob.core.util): funzioni di utilità varie utilizzate da molti moduli
  2. Security (byob.core.security): Diffie-Hellman IKE e 3 modalità di crittografia (AES-256-OCB, AES-256-CBC, XOR-128)
  3. Loaders (byob.core.loaders): importa remotamente qualsiasi pacchetto/modulo/script dal server
  4. Payloads (byob.core.payloads): shell TCP inversa progettata per importare remotamente dipendenze, pacchetti e moduli
  5. Stagers (byob.core.stagers): genera stager di payload unici per prevenire analisi e rilevamento
  6. Generators (byob.core.generators): funzioni che generano dinamicamente codice per il generatore di client
  7. DAO (byob.core.dao): gestisce l'interazione tra il server di comando e controllo e il database SQLite
  8. Handler (byob.core.handler): gestore delle richieste HTTP POST per il caricamento remoto di file sul server

Da fare

Contributori benvenuti! Sentiti libero di inviare pull-request con qualsiasi nuova funzionalità o miglioramento che hai ideato!

  1. Crittografia degli import remoti - crittografia per i flussi di dati dei pacchetti/moduli importati remotamente (per mantenere riservatezza/autenticità/integrità e prevenire eventuali vulnerabilità di esecuzione di codice remoto derivanti dalla deserializzazione)
  2. Tipi di trasporto - aggiungere supporto per più tipi di trasporto (HTTP/S, DNS, ecc.)
  3. Risoluzione bug - correggere eventuali bug/problemi
Scarica lo strumento
  • Crittografa i payload per prevenire l'analisi: il payload principale del client è crittografato con una chiave casuale a 256 bit che esiste esclusivamente nello stager del payload generato insieme ad esso
  • Previeni il reverse-engineering: per impostazione predefinita, i client interrompono l'esecuzione se viene rilevata una macchina virtuale o un sandbox