Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pupy — Pupy è un framework open source e multipiattaforma (Windows, Linux, OSX, Android) per C2 e post-esplorazione, scritto in Python e C. | Kitploit
Strumenti/GitHubGitHub/n1nj4sec/pupy
Sicurezza AndroidFrameworks per Penetration TestingEscalation di PrivilegiGenerazione di PayloadMovimento LateralePost-ExploitCommand and ControlStrumento di Accesso RemotoArchived
GitHubn1nj4sec/pupy

pupy

Pupy è un framework open source e multipiattaforma (Windows, Linux, OSX, Android) per C2 e post-esplorazione, scritto in Python e C.

9k1.9k292 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Pupy

Build Status

Installazione Semplice

pip3 install pipx
pipx ensurepath
pipx install git+https://github.com/n1nj4sec/pupy@nextgen

pupysh

Per informazioni più dettagliate Fai riferimento al wiki

Installazione di Sviluppo

git clone https://github.com/n1nj4sec/pupy
cd pupy
git checkout nextgen
git submodule init
git submodule update

pip install venv
python3 -m venv pupyvenv
source pupyvenv/bin/activate
pip install -r requirements.txt

esegui pupysh dall'installazione di sviluppo:

source pupyenv/bin/activate
python3 -m pupy.cli

Descrizione

Pupy è uno strumento C2 e di post-exploitation cross-platform e multifunzione, principalmente scritto in Python. Segue una linea guida di esecuzione tutto-in-memoria e lascia un'impronta molto bassa. Pupy può comunicare utilizzando più trasporti, migrare in processi tramite iniezione riflettente e caricare codice Python remoto, pacchetti Python ed estensioni C Python dalla memoria.

Caratteristiche

  • Il payload per Windows può caricare l'intero interprete Python dalla memoria utilizzando una DLL riflettente.

    • Pupy non tocca il disco.
  • Può essere impacchettato in un singolo file .py ed eseguito senza dipendenze oltre alla libreria standard Python su tutti i sistemi operativi.

    • PyCrypto viene sostituito con implementazioni pure Python di AES e RSA quando non disponibile.
  • Migra riflettentemente in altri processi.

  • Importa remotamente pacchetti Python puri (.py, .pyc) ed estensioni C Python compilate (.pyd, .so) dalla memoria.

    • I moduli Python importati non toccano il disco.
  • Facilmente estensibile, i moduli sono semplici da scrivere e sono ordinati per sistema operativo e categoria.

  • I moduli possono accedere direttamente agli oggetti Python sul client remoto utilizzando rpyc.

  • Accedi in modo interattivo agli oggetti remoti dalla shell di pupy e ottieni il completamento automatico degli attributi remoti.

  • I trasporti di comunicazione sono modulari e impilabili. Esfiltra dati usando HTTP su HTTP su AES su XOR, o qualsiasi combinazione dei trasporti disponibili.

  • Comunica utilizzando trasporti pluggable di obfsproxy.

  • Esegui comandi non interattivi su più host contemporaneamente.

  • I comandi e gli script in esecuzione su host remoti sono interrompibili.

  • Completamento automatico per comandi e argomenti.

  • Configurazione personalizzata definibile: alias di comandi, moduli eseguiti automaticamente alla connessione, ecc.

  • Apri shell Python interattive con completamento automatico sull'interprete Python remoto tutto-in-memoria.

  • Si possono aprire shell interattive (cmd.exe, /bin/bash, ecc.) in remoto.

    • Le shell remote su client Unix e Windows hanno un vero tty con tutti i segnali della tastiera funzionanti come una shell SSH.
  • Esegui eseguibili PE in remoto e dalla memoria.

  • Genera payload in vari formati:

FormatoArchitetturaNome Breve
~~ Pacchetto Android ~~x86 e ARMv7apk
Binario Linuxx86lin_x86
Binario Linuxx64lin_x64
Oggetto Condiviso Linuxx86so_x86
Oggetto Condiviso Linuxx64so_x64
Eseguibile PE Windowsx86exe_x86
Eseguibile PE Windowsx64exe_x64
DLL Windowsx86dll_x86
DLL Windowsx64dll_x64
Script Pythonx86 e x64py
One-liner Pythonx86 e x64py_oneliner
Powershellx86 e x64ps1
One-liner Powershellx86 e x64ps1_oneliner
  • Distribuisci in memoria da una singola riga di comando usando one-liner Python o Powershell.

  • Incorpora "scriptlet" nei payload generati per eseguire alcune attività "offline" senza necessità di connettività di rete (es: avviare keylogger, aggiungere persistenza, eseguire script Python personalizzato, check_vm, ecc.)

  • Multiple piattaforme target:

PiattaformaStato del Supporto
Windows XP~~ Supportato ~~ Python ha interrotto il supporto
Windows 7~~ Supportato ~~ Python ha interrotto il supporto
Windows 8Supportato
Windows 10Supportato
LinuxSupportato
Mac OSXSupporto Limitato
AndroidSupporto Limitato

Documentazione

Tutta la documentazione si trova sul wiki.

Fai riferimento al wiki

FAQ

Il server funziona su Windows?

Pupy non è stato testato su Windows. In teoria, dovrebbe funzionare su qualsiasi piattaforma che supporti Docker e Docker Compose. Tuttavia, dovrai adattare le istruzioni di installazione di Docker Compose per la piattaforma Windows.

Non riesco a installare Pupy. L'installazione fallisce.

  1. Per favore fai riferimento al wiki. È possibile che la tua risposta sia lì.
  2. Cerca nei problemi di Github e verifica se il tuo problema è già stato risolto.
  3. Se il tuo problema non è stato risolto, apri un nuovo problema seguendo le linee guida per i problemi.

Se non segui questi passaggi, il tuo problema verrà chiuso.

I payload e i moduli per Android e/o Mac OSX non funzionano.

Pupy ha un supporto limitato per Android e OSX. Queste piattaforme potrebbero non essere ben mantenute e potrebbero rompersi intermittentemente. Alcuni moduli (es. keylogger) potrebbero essere assenti per queste piattaforme.

Sviluppo

Se qualcuno di voi vuole partecipare allo sviluppo di pupy, non esitate! Ogni aiuto è molto apprezzato e tutte le pull request saranno esaminate.

C'è anche una piccola nota sullo sviluppo. Per favore esegui flake8 prima di fare qualsiasi commit. Il file con la configurazione è qui.

Contatti

PiattaformaInformazioni di Contatto
Email[email protected]
Twitterhttps://twitter.com/n1nj4sec

Questo progetto è uno sviluppo personale, per favore rispettane la filosofia e non usarlo per scopi malvagi!

Ringraziamenti Speciali

Un ringraziamento speciale a tutti i contributori e sostenitori che aiutano a migliorare pupy e a renderlo uno strumento migliore! :)

Scarica lo strumento