Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Stitch — Strumento di amministrazione remota Python (RAT) | Kitploit
Strumenti/GitHubGitHub/nathanlopez/stitch
Password CrackingGenerazione di PayloadPost-ExploitApprendimento e FormazioneStrumento di Accesso Remoto
GitHubnathanlopez/stitch

Stitch

Strumento di amministrazione remota Python (RAT)

Vedi Repository
3.6k7079 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

AVVERTENZA

Stitch è solo a scopo educativo/di ricerca. L'autore non si assume NESSUNA responsabilità e/o obbligo per come scegli di utilizzare gli strumenti/codice sorgente/file forniti. L'autore e chiunque associato non sarà ritenuto responsabile per eventuali perdite e/o danni in relazione all'uso di QUALSIASI file fornito con Stitch. Utilizzando Stitch o qualsiasi file incluso, comprendi che ACCETTI DI UTILIZZARLO A TUO RISCHIO. Ancora una volta, Stitch e TUTTI i file inclusi sono SOLO a scopo EDUCATIVO e/o di RICERCA. Stitch è destinato ESCLUSIVAMENTE all'uso nei tuoi laboratori di penetration testing, o con il consenso esplicito del proprietario della proprietà testata.

Informazioni su Stitch

Un framework per l'amministrazione remota multipiattaforma in Python:

Questo è un framework Python multipiattaforma che ti permette di creare payload personalizzati per Windows, Mac OSX e Linux. Puoi scegliere se il payload si lega a un IP e porta specifici, ascolta una connessione su una porta, opzione per inviare un'email con le informazioni di sistema all'avvio, e opzione per avviare il keylogger all'avvio. I payload creati possono essere eseguiti solo sul sistema operativo per cui sono stati creati.

Caratteristiche

Supporto Multipiattaforma

  • Completamento automatico dei comandi e dei file
  • Rilevamento antivirus
  • Possibilità di spegnere/accendere i monitor
  • Nascondi/mostra file e directory
  • Visualizza/modifica il file hosts
  • Visualizza tutte le variabili d'ambiente del sistema
  • Keylogger con opzioni per visualizzare lo stato, avviare, fermare e scaricare i log sul sistema host
  • Visualizza la posizione e altre informazioni della macchina target
  • Esegui script Python personalizzati che restituiscono ciò che stampi a schermo
  • Screenshot
  • Rilevamento macchina virtuale
  • Scarica/Carica file da e verso il sistema target
  • Tenta di ottenere gli hash delle password di sistema
  • Le proprietà dei payload sono "camuffate" come altri programmi noti

Specifiche per Windows

  • Mostra una finestra di dialogo utente/password per ottenere la password dell'utente
  • Recupera le password salvate tramite Chrome
  • Cancella i log di Sistema, Sicurezza e Applicazioni
  • Abilita/Disabilita servizi come RDP, UAC e Windows Defender
  • Modifica le proprietà di accesso, creazione e modifica dei file
  • Crea una finestra popup personalizzata
  • Visualizza la webcam connessa e scatta foto
  • Visualizza le connessioni Wi-Fi passate con le relative password
  • Visualizza informazioni sulle unità collegate
  • Visualizza un riepilogo dei valori del registro come DEP

Specifiche per Mac OSX

  • Mostra una finestra di dialogo utente/password per ottenere la password dell'utente
  • Modifica il testo di login nella schermata di accesso dell'utente
  • Foto dalla webcam

Specifiche per Mac OSX/Linux

  • SSH dalla macchina target verso un altro host
  • Esegui comandi sudo
  • Tenta di forzare la password dell'utente usando la lista di password presente in Tools/
  • Foto dalla webcam? (non testato su Linux)

Trasporti Implementati

Tutta la comunicazione tra host e target è crittografata AES. Ogni programma Stitch genera una chiave AES che viene poi inserita in tutti i payload. Per accedere a un payload le chiavi AES devono corrispondere. Per connettersi da un sistema diverso che esegue Stitch è necessario aggiungere la chiave usando il comando showkey dal sistema originale e il comando addkey sul nuovo sistema.

Installer dei Payload Implementati

Il comando "stitchgen" offre all'utente la possibilità di creare installer NSIS su Windows e installer Makeself su macchine POSIX. Su Windows, l'installer confeziona il payload e un eseguibile per l'elevazione dei privilegi, che previene il prompt del firewall e aggiunge persistenza, e colloca il payload sul sistema. Su Mac OSX e Linux, l'installer posiziona il payload e tenta di aggiungere persistenza. Per creare installer NSIS devi scaricare e installare NSIS.

Wiki

  • Corso Intensivo su Stitch

Requisiti

  • Python 2.7

Per un'installazione facile esegui il seguente comando corrispondente al tuo sistema operativo:

root@kitploit:~
# per Windows
pip install -r win_requirements.txt

# per Mac OSX
pip install -r osx_requirements.txt

# per Linux
pip install -r lnx_requirements.txt
  • Pycrypto
  • Requests
  • Colorama
  • PIL

Specifiche per Windows

  • Py2exe
  • pywin32

Specifiche per Mac OSX

  • PyObjC

Specifiche per Mac OSX/Linux

  • PyInstaller
  • pexpect

Per Eseguire

root@kitploit:~
python main.py
oppure
./main.py

Motivazione

La mia motivazione alla base di questo progetto era di avanzare le mie conoscenze su Python, hacking e vedere cosa riuscivo a realizzare. Sono stato un po' scoraggiato e quasi abbandonato il progetto quando ho scoperto l'incredibile lavoro fatto da n1nj4sec, ma ho comunque deciso di pubblicarlo visto che ero già arrivato così lontano.

Altri RAT Python Open-Source di Riferimento

  • vesche/basicRAT
  • n1nj4sec/pupy

Screenshot

linux options win_options win_upload osx_download

Licenza

Vedi LICENSE

Scarica lo strumento