Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gopher47 — Havoc Framework用のサードパーティ製Gopher Assassin。 | Kitploit
ツール/GitHubGitHub/an00brektn/gopher47
ポートスキャンシェルコードポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHuban00brektn/gopher47

gopher47

Havoc Framework用のサードパーティ製Gopher Assassin。

リポジトリを見る
44972年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

gopher47

The Havoc Framework 用のサードパーティ製 Gopher Assassinです。Havoc Framework

まるでビデオゲームみたいだね :D

これは何? 🤔

これはGolangで書かれたHavoc C2用のサードパーティ製エージェントで、主に学習プロジェクトとして書かれましたが、それでも役に立つと確信しています。

これが公開される頃には、これが何なのか、なぜ作ったのかについて私のブログで読むことができます:ここ

コントリビューション歓迎! あまり定期的に更新するつもりはありませんが、作っていて楽しかったら、時間をかけてさらに機能を追加するかもしれません。

コマンド

Command説明例
checkin基本的なシステム情報を返すcheckin
shellコマンドを実行する(Goのos/exec経由)shell netstat -ano
killPIDでプロセスを終了するkill 31337
ls指定したディレクトリ内のファイルを一覧表示するls C:\Users\Administrator\Desktop
ps現在実行中のプロセスを一覧表示するps
uploadファイルをリモートパスにアップロードするupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadリモートのファイルをルートフォルダにダウンロードするdownload C:\passwords.txt pwd.txt
portscan単一ターゲットに対するTCPポートスキャンportscan common 192.168.13.37 4
shellcodeCreateThreadを使用してインプラントプロセスにシェルコードをロードするshellcode 9090ccc3
execute-assembly.NETアセンブリをメモリ内で実行するexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7ゴーファーは死ぬ :(o7

使い方

チームサーバーを起動したら、次のコマンドを実行するだけです。

  • 攻撃機: python handler.py
  • ターゲット機: ./gopher47

コンパイルにはHavocのGUIを使うか、好きなようにソースコードを編集してMakefileをいじることもできます。ソースコードはそれほど多くありません。

既知の問題

  • クライアントのOS名が正しくない - 2024年1月1日時点で、Havocは再構築され、OSバージョンの受け取り方により厳格になっています。まだ作業中ですが、現時点ではLinux OSをまったくサポートしていません。現在の修正は、少なくともインプラントが機能するように偽のバージョン番号を入れるだけのもので、書き直しが必要です。
  • 情報不足 - 正直なところ怠慢が原因です。正直、これに戻ってくるとは思っていませんでした。

FAQ

なぜGoなのか?

実際に組み上げたGolangプロジェクトが欲しかっただけです 指を指せる。でも、Golangはクロスコンパイルに優れ、開発エコシステムも充実していて、C/C++よりずっと書きやすいです。

AV/EDRを回避できますか?

さあね。でも大人になりなよ。自分で難読化してカスタマイズしろ。赤ちゃんみたいなことはやめろ。

でもバイナリが大きすぎるのはなぜ?

GolangはRustや他の言語と同様に静的にコンパイルされます。つまり、実行可能ファイルの実行に必要なすべてのライブラリがバイナリに組み込まれるため、サイズが大きくなります。サイズを減らしたい場合は、デフォルトでは行いませんが、このリンクにヒントがあります。更新: これの一部を行うオプションを追加しましたが、もっとカスタマイズできるはずです :/

OPSEC的に安全ですか?

悪い質問ですね。コードを読めば、理想的でない点がいくつか見つかります。本当にOPSECを気にしているなら、今頃コードを読み始めて、必要な修正をしているはずです。

複数のGopherを実行できますか?

今のところ、あまりできません。現在のHavoc APIでは、1つのエージェントが1つのハンドラーだけを処理でき、同時に複数立ち上げるための良好でクリーンな方法がありません。作り直しは進行中ですが、今のところGopher47は1つだけです。

通信は暗号化されていますか?

いいえ。Havocバージョン0.4時点では、鍵を完全に危険にさらさずに安全な鍵交換を行う方法はありません。havoc-pyインターフェースでシステムが再構築されたら、それを実装します。したがって、これはOPSEC的に安全ではありません 実際のエンゲージメントでこれを使うような馬鹿なことはしないでください。CTFやラボは問題ありませんが

HTTPSなら暗号化されますが、自己責任で使用してください。

調子はどうですか?

これを作るために午前1時にGolangのゴーファーの手に銃をフォトショップで合成しました。

謝辞/参考資料/関連作品

  • C5pider と Havoc Framework チーム全体のおかげで、インプラント開発のために独自のC2を書かなくて済みました
  • Offensive Golangの多くを先駆け(あるいは少なくとも革新)した Sliver と Merlin
  • SharpAgent と PyHmmm は素晴らしい 盗用元プロジェクト 参考資料でした
  • OffensiveGolang には素晴らしいOffensive Goの作品があります
  • go-clr の Ne0nd0gのフォーク
  • maldev-for-dummies も、C以外のマルウェアを扱うための良い出発点です 確かにいくつか見落としていると思いますが、挑戦に乾杯 o7

免責事項

攻撃的セキュリティに関連する研究ツールを作成し、悪意のある者の手に渡る可能性をゼロにしてオープンソースとして公開する方法はありません。このツールは、研究、セキュリティ評価、教育などの法的かつ倫理的な目的にのみ使用されるべきです。

TL;DR: みんな、法的にやろうぜ。

ツールをダウンロード