Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Revenant — Revenant - C2フレームワークのコンテキストで回避テクニックを実証するHavoc用のサードパーティエージェント | Kitploit
ツール/GitHubGitHub/0xtriboulet/revenant
IDS/IPS回避ポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発Archived
GitHub0xtriboulet/revenant

Revenant

Revenant - C2フレームワークのコンテキストで回避テクニックを実証するHavoc用のサードパーティエージェント

リポジトリを見る
3904332年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Revenant

Revenant は、Talon をベースとして C で記述された Havoc 用のサードパーティエージェントです。このインプラントは、隠密な実行方法、堅牢な機能、そしてより高いカスタマイズ性を実装することで、Talon インプラントを拡張することを目的としています。

IMG_0314

セットアップ

このプロジェクトは、自己完結型の Havoc C2 インプラントを目指しています。エンドユーザー向けの目標機能は以下のとおりです:

***注記*** 2023年8月現在、Havoc 0.6 ではサードパーティエージェントのサポートが壊れました。@C5pider 氏は将来のリリースでこの機能を復活させる予定ですが、当面はこちらから入手できる Havoc 0.5 を使用してください: https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV) はサードパーティエージェントをサポートするようにパッチ適用済みです:

https://github.com/HavocFramework/Havoc/tree/dev
  1. リポジトリをダウンロードする
  2. Revenant.zip を解凍する
  3. pip install black
  4. Havoc を起動する (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  5. ルートフォルダに移動する
  6. python Revenant.py
  7. ???
  8. 利益

x86 および Win 7 との互換性:

  • NativeAPI を無効化する

注記: Revenant は NativeAPI 機能を提供するために NtCreateUserProcess を使用します。NtCreateUserProcess は x86 および Win 7 ではサポートされていません。

コマンド

  • pwsh - powershell.exe を介してコマンドを実行する -> pwsh ls
  • shell - cmd.exe を介してコマンドを実行する -> shell dir
  • download - loot フォルダにファイルをダウンロードする -> download C:\test.txt
  • upload - 指定したフォルダにファイルをアップロードする -> upload /home/test.txt C:\temp\test.txt
  • exit - 現在のインプラントを強制終了する -> exit

オプション

  • Sleep - スリープ時間を秒単位で設定する
  • Polymorphic - ビルド時および実行時にポリモーフィズムを有効/無効にする
  • Obfuscation - XOR で文字列を難読化する
  • Arch - x86/x64
  • Native - 実装されている箇所で NativeAPI を使用する
  • AntiDbg - 初期化時にアンチデバッグチェックを活用する
  • RandCmdIDs - コマンド ID をランダム化する
  • Unhooking - GhostFart/Perun's Fart 方式でフックを解除し、コマンドを実行してから再フックする

注記: RandCmdIDs は、出力された実行ファイル内の CmdID をランダム化します。Revenant はこれらのランダムな CmdID を保存しません。これらはアクティブなセッションでのみ機能します。再利用可能な実行ファイルが必要な場合は、このオプションを有効にしないでください。

TODO:

  • exec-assembly を追加する
  • cd、ls、whoami コマンドを追加する
  • エントロピーを減らす
ツールをダウンロード