Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Koi — PTYアップグレード、ポストエクスプロイトモジュール、レイヤー3トンネリング、EDR回避のためのペイロード難読化、セッションログ、LLM駆動制御用のMCPサーバーを備えたマルチセッションリバースシェルハンドラー。 | Kitploit
ツール/GitHubGitHub/b3rt1ng/koi
ペイロード生成永続化メカニズムIDS/IPS回避横移動スクリプトと自動化ポストエクスプロイトペネトレーションテストコマンド&コントロールユーティリティとフレームワークレッドチーミングリモートアクセスツールペイロード開発
2712620時間16分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubb3rt1ng/koi

Koi

PTYアップグレード、ポストエクスプロイトモジュール、レイヤー3トンネリング、EDR回避のためのペイロード難読化、セッションログ、LLM駆動制御用のMCPサーバーを備えたマルチセッションリバースシェルハンドラー。

リポジトリを見るウェブサイト

koi 🎏

Python Linux Windows GitHub last commit (branch) GitHub Repo stars PyPI - Version

このプロジェクトは、高速で使いやすく(かつ機能豊富な)美しいインターフェースを備えたシェルハンドラを作るための私の挑戦です。

免責事項: これはまだ開発中であり、このセクションで触れている主要な機能のいくつかはまだ作業中であることにご注意ください。

📑 目次

✨ 機能 | 🚧 作業中 | 🚀 インストール | 💻 使用方法 | 🔧 PTYアップグレード | 🤖 モジュール | 🧠 MCP

完全なドキュメントはwikiにあります。


デモ

demonstration

[!TIP] このデモはDocker化されたOSで実行されています。ご自身で試したい場合は、UbuntuイメージまたはdockurのWindowsを使用できます。


✨ 機能

  • マルチセッション: 複数のリバースシェルを同時に処理します。セッションを一覧表示、切り替え、バックグラウンド化しても、どれも切断されません。
  • PTYアップグレード: 生のシェルを完全なPTYにアップグレードします(Linuxはscript/socat経由、Windowsは難読化されたConPtyShell経由)。タブ補完、Ctrl+C転送、ターミナルリサイズが可能になります。
  • モジュール: ポストエクスプロイトタスク、ファイル転送、列挙、ピボット、AD収集などを自動化します。独自のモジュールで簡単に拡張できます。
  • 難読化ツール: 連鎖可能なテクニック(XOR、hex、フォーマット文字列、char-array)を備えた組み込みのペイロード難読化ツールで、DefenderやEDRソリューションを回避します。
  • アウトバウンド接続: connect ssh user@hostで、すでに所有している認証情報をセッションに変えます。sshはペイロードを配信するだけなので、sshが終了してもシェルは生き続けます。
  • トンネリング: tunnel start <id> <cidr>でシェルをレイヤー3ピボットに変えます。ターゲット上のユーザーランドTCPスタック(root不要、バイナリのドロップ不要、Pythonのみ)と、こちら側のルートで構成されます。(ドキュメント)
  • セッションログ: すべてのセッションは自動的にログに記録されます。koireviewで任意のセッションを再生できます。(ドキュメント)
  • MCPサーバー: セッションとモジュールをLLMクライアントに公開します。デフォルトでは読み取り専用で、コアに同梱されています。(ドキュメント)
  • スクリーン可能モード: CTFやライブデモ中の安全な画面共有のために、出力からIPアドレスとMACアドレスをマスクします。
  • クリーンなシグナル: Ctrl+Zでセッションをバックグラウンド化し、Ctrl+CでリモートにSIGINTを送信します。リスナーを誤って終了させることはありません。

[!NOTE] Koiをリモートで使用できるようになりました! 詳細はこちらをお読みください。

🚧 作業中

  • EDR回避: Koiはカジュアルおよび中堅のEDRソリューションをバイパスしますが、より積極的な環境(高価な商用EDR、厳重に監視されたネットワーク)では依然としてアクティビティが検知される可能性があります。さらなる改善(TLSトランスポート、HTTP C2)を検討中です。

🚀 インストール

# 推奨: PyPIからの安定版リリース
pipx install koi-handler

# 独自のモジュールを開発したい場合はソースから
git clone https://github.com/b3rt1ng/koi
cd koi
pipx install --editable .

koifuscatorは難読化モジュールへの直接ショートカットです。

koireviewはセッションのログを確認する方法です。

アップグレードするには:

pipx upgrade koi-handler

詳細はGetting Startedをご覧ください。


💻 使用方法

リスナーの起動

# デフォルト: 0.0.0.0:4010にバインド
koi

# カスタムホスト/ポート
koi --host 10.10.14.5 --port 9001
koi -p 9001

起動後、helpで全コマンドの一覧が表示されます。完全なリファレンスはCLI Referenceに、セッション処理(タグ、バックグラウンド化、スクリーン可能モード)はSession Managementにあります。

シェルのキャッチ

自分でリバースシェルを送信するか、payloads *interface*と入力して事前生成されたペイロードを取得します。KoiはLinuxのsh、PowerShell、cmdを操作するため、ターミナルのようなシェルである必要があることに注意してください。

Windows Defenderのバイパス

Koiには、Windows Defenderの検知を回避するための組み込みのペイロード難読化ツールが含まれています。複数のテクニックを連鎖させることができますが、通常はXORエンコーディングとフォーマット変換で十分です。レイヤーを重ねすぎるとペイロードが破損し、ターゲットが読み取れなくなる可能性があることに注意してください。

koi obfuscator demo

難読化ツールはLinuxペイロードにも機能します。ほとんどのLinux環境ではアンチウイルスソフトウェアが動作していませんが、bashのワンライナーはEDRソリューション、IDSルールによって検知されたり、既知のリバースシェルパターンを監視するブルーチームによって監視されることがよくあります。ペイロードを難読化することで、一部の堅牢化された環境でレーダーをかいくぐるのに役立ちます。

すべてのテクニックとサポートされているペイロードタイプはPayloads & Obfuscationに記載されています。


🔧 PTYアップグレード

生のシェルは適切なターミナルサポートを欠いています: タブ補完なし、壊れたCtrl+C、文字化けした出力。upgradeコマンドがこれを修正します:

koi> upgrade 1
  Shell #1 upgraded successfully.
koi> go 1
  # now a full PTY with proper terminal behaviour

内部の仕組み

Linuxの場合:

シンプルなPython ptyが生成されます

python3 -c 'import pty; pty.spawn("/bin/bash")'

TERM=xterm-256colorといくつかのリサイズ情報を伴います

Windowsの場合:

CMD用に作る手間は省きましたが、PowerShell用には難読化されたconptyshellを使用して完全に実装されたシェルを取得するテクニックを使っています:

1) ConPtyShellはGitHubから取得され、オフラインでの再利用のためにローカルにキャッシュされる
2) すべてのIOC識別子がランダムな文字列に改名される(クラス名、メソッド名、PS関数名)
3) 特徴的なC#文字列リテラルが実行時のchar-array構築に置き換えられる(コンパイルされたMSILにリテラルが残らない)
4) 難読化されたスクリプトが一時的なHTTPサーバー経由で配信される
5) 呼び出しコマンドはbase64エンコードされ(-EncodedCommand)、IEXとIWRはランダムな分割テクニック(concat / format string / char-array)で難読化されるため、コマンドラインに平文のコマンドレット名が現れない
6) ターゲットが完全に対話型のPTYシェルで接続し、新しいセッションとして登録される

フォールバックチェーンとOSごとの詳細はUpgrading Sessionsにあります。


🧠 MCP

KoiはセッションとモジュールをMCP経由で公開できるため、LLMクライアントがセッションテーブルを読み取り、何もコピー&ペーストすることなくモジュールを操作できます。

# 読み取り専用: セッション、モジュール、ログ
koi --mcp

# モデルがターゲット上でコマンドとモジュールを実行できるようにする
koi --mcp --mcp-allow-exec

サーバーはリスナープロセス内で動作し、127.0.0.1:7331にバインドされ、起動時に出力されるベアラートークンで保護されます。読み取り専用が意図的にデフォルトです。

[!WARNING] --mcp-allow-execを使用すると、LLMはシェルを保持しているすべてのマシンでコマンドを実行できます。セッションログには侵害されたホストからの出力が含まれており、それは攻撃者に制御されたテキストがモデルのコンテキストに直接入ることを意味します。

セットアップ、クライアント設定、完全なツールリストはMCP documentationにあります。


🤖 モジュール

koi module download on powershell

モジュールは基本的に、インスタンス上のアクションを自動化する方法です。コマンドを実行し、Pythonバックエンドを活用できます。

独自のモジュールを作りたい場合は、このリポジトリをクローンして--editableフラグでインストールすることをお勧めします。シェルを取得したら、ペイロードを開発し、reloadコマンドを使用して作業中のものを含むすべてのモジュールを更新できます。

完全なAPIリファレンスについてはwikiのModule Development Guideを確認するか、既存のモジュール(ligolo、get_users)を参考にしてください。

また、独自のモジュールをこのリポジトリの一部にしたい場合は、遠慮なくPRを作成してください。喜んで確認し、ここに追加するのが面白いかどうか検討します <3

ツールをダウンロード