Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BetterBackdoor — Una backdoor con una moltitudine di funzionalità. | Kitploit
Strumenti/GitHubGitHub/thatcherclough/betterbackdoor
Password CrackingGenerazione di PayloadEsfiltrazione DatiPost-ExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubthatcherclough/betterbackdoor

BetterBackdoor

Una backdoor con una moltitudine di funzionalità.

Vedi Repository
293841 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BetterBackdoor

Un backdoor è uno strumento utilizzato per ottenere accesso remoto a una macchina.

Tipicamente, utility backdoor come NetCat hanno due funzioni principali: inviare l'input remoto a cmd o bash e restituire l'output. Questo è utile, ma anche limitato. BetterBackdoor supera queste limitazioni includendo la capacità di iniettare sequenze di tasti, acquisire screenshot, trasferire file e molte altre attività.

Caratteristiche

BetterBackdoor può creare e controllare un backdoor.

Questo backdoor creato può:

  • Aprire un prompt dei comandi shell
  • Eseguire script PowerShell
  • Eseguire DuckyScript per iniettare sequenze di tasti
  • Esfiltrare file in base all'estensione
  • Esfiltrare le password di Microsoft Edge e WiFi
  • Inviare e ricevere file dal computer della vittima
  • Avviare un KeyLogger
  • Acquisire uno screenshot del computer della vittima
  • Ottenere il testo copiato negli appunti della vittima
  • Ottenere il contenuto di un file della vittima (cat)
  • Comprimere una directory in un file ZIP
  • Decomprimere un file ZIP

Questo backdoor utilizza una connessione socket client-server per comunicare. L'attaccante avvia un server e la vittima si connette a questo server come client. (Nota: se più client tentano di connettersi, l'utente viene invitato a selezionare a quale client connettersi) Una volta stabilita una connessione, è possibile inviare comandi al client per controllare il backdoor.

Per creare il backdoor, BetterBackdoor:

  • Crea 'run.jar', il file jar del backdoor, e lo copia nella directory 'backdoor'.
  • Aggiunge un file di testo contenente l'indirizzo IP dell'attaccante e una chiave di crittografia (se l'attaccante ha scelto di crittografare i dati inviati e ricevuti dal backdoor) a 'run.jar'.
    • Nota: questi dati sono scritti in chiaro.
  • Se desiderato, copia un Java Runtime Environment in 'backdoor' e crea il file batch 'run.bat' per eseguire il backdoor con il Java Runtime Environment incluso.

Il backdoor può operare all'interno di una singola rete, LAN, e su internet, WAN. Tuttavia, per utilizzare il backdoor su WAN, è necessario effettuare il port forwarding.

Per l'uso in WAN, le porte 1025 e 1026 devono essere inoltrate dal computer dell'attaccante con TCP selezionato. Fatto ciò, l'attaccante può controllare il backdoor anche quando vittima e attaccante si trovano su reti diverse.

Per avviare il backdoor su un PC vittima, trasferisci tutti i file dalla directory 'backdoor' sul PC vittima.

Se un JRE è incluso con il backdoor, esegui run.bat, altrimenti esegui run.jar.

Questo avvierà il backdoor sul PC della vittima.

Una volta in esecuzione, per controllare il backdoor devi tornare a BetterBackdoor e selezionare l'opzione 1 all'avvio.

Demo

Requisiti

  • Deve essere installata una distribuzione JDK Java >=8 e aggiunta al PATH.
  • Devi utilizzare lo stesso computer per creare e controllare il backdoor.
    • L'indirizzo IP di questo computer deve rimanere statico nel tempo tra la creazione e il controllo del backdoor.
  • Il computer utilizzato per controllare il backdoor deve avere il firewall disattivato e, se il computer ha un sistema operativo Unix, eseguire BetterBackdoor come 'sudo'.

Compatibilità

BetterBackdoor è compatibile con Windows, Mac e Linux, mentre il backdoor è compatibile solo con Windows.

Installazione

root@kitploit:~
# clona BetterBackdoor
git clone https://github.com/thatcherclough/BetterBackdoor.git

# cambia la directory di lavoro in BetterBackdoor
cd BetterBackdoor

# compila BetterBackdoor con Maven
# per Windows esegui
mvnw.cmd clean package

# per Linux e Mac esegui
sh mvnw clean package

Utilizzo

root@kitploit:~
java -jar betterbackdoor.jar

Licenza

  • MIT
  • Copyright 2020 © Thatcher Clough.
Scarica lo strumento