Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SILENTTRINITY — Pythonと.NETのDLRを搭載した非同期・協調型ポストエクスプロイテーションエージェント | Kitploit
ツール/GitHubGitHub/byt3bl33d3r/silenttrinity
ペネトレーションテストフレームワークエクスプロイトフレームワークポストエクスプロイトコマンド&コントロールレッドチーミングペイロード開発
GitHubbyt3bl33d3r/silenttrinity

SILENTTRINITY

Pythonと.NETのDLRを搭載した非同期・協調型ポストエクスプロイテーションエージェント

リポジトリを見る
2.3k42972年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SILENTTRINITY

ST

SILENTTRINITY は、Python 3 と .NET DLR を搭載した、モダンで非同期、マルチプレイヤー&マルチサーバー対応の C2/ポストエクスプロイテーションフレームワークです。これは、埋め込みのサードパーティ .NET スクリプティング言語を使用して .NET API を動的に呼び出す技術(作者は BYOI(Bring Your Own Interpreter)と名付けました)に関する広範な研究の集大成です。このツールと BYOI のコンセプトの目的は、PowerShell を一切使用せずに、PowerShell スタイルの攻撃(従来の C# のトレードクラフトよりもはるかに柔軟性が高い)にパラダイムを戻すことです。

SILENTTRINITY を際立たせる主な機能のいくつかは以下の通りです。

  • マルチユーザー&マルチサーバー - マルチユーザーコラボレーションをサポートします。さらに、クライアントは複数の Teamserver に接続して制御できます。
  • Python 3.7 で構築されたクライアントと Teamserver - Python 言語の最新かつ最高の機能が使用されており、Asyncio の多用により驚異的な速度を実現します。
  • リアルタイムのアップデートと通信 - WebSocket を使用することで、クライアントと Teamserver 間のリアルタイム通信とアップデートが可能です。
  • 非常にモダンな CLI によるユーザビリティ重視 - prompt-toolkit を搭載。
  • .NET スクリプティング言語を使用した動的な評価/コンパイル - SILENTTRINITY のインプラント Naga は、埋め込みのサードパーティ .NET スクリプティング言語(例:Boolang)を使用してタスクを動的にコンパイル/評価するという点でややユニークです。これにより、サーバー側でタスクをコンパイルする必要がなくなり、モジュールのリアルタイム編集が可能になり、従来の C# ベースのペイロードよりも優れた柔軟性とステルス性を提供し、全体的に軽量になります。
  • ECDHE 暗号化 C2 通信 - SILENTTRINITY は、Teamserver とそのインプラント間のすべての C2 トラフィックを暗号化するために、一時楕円曲線ディフィー・ヘルマン鍵交換(ECDHE)を使用します。
  • 完全モジュール式 - リスナー、モジュール、ステージャー、C2 チャネルは完全にモジュール化されており、オペレーターは簡単に独自のものを作成できます。
  • 詳細なロギング - すべてのアクションがファイルに記録されます。
  • 将来性 - HTTPS/HTTP リスナーは Quart と Hypercorn 上に構築されており、これらは HTTP2 と WebSocket もサポートしています。

コントリビューションのお願い

私は主に余暇にこれを開発している一人の開発者であり、コンピューター以外の生活も持つ必要があります(過激な考えですよね?)。

つまり、このツールが役に立つと思い、X 機能の追加を希望される方がいれば、それを実現する最善の方法はプルリクエストを送信することです。

あなたが見たい変化になりましょう!

現時点で最も役立つコントリビューションは、ポストエクスプロイテーションモジュールです。そうすれば、私はフレームワーク自体、ユーザーエクスペリエンス、QOL 機能などに集中できます。

そのためには、Boo プログラミング言語を学ぶ必要があります(Boo のWikiは素晴らしく、始めるのに必要なものがすべて揃っています)。Python を知っていれば、すぐに馴染めるでしょう:)。

既存のモジュールをいくつか確認してください。Empire のモジュールを書いたことがある方なら、非常に似ていることがわかるでしょう。 最後に、Empire などの他の C2 フレームワークからポストエクスプロイテーションモジュールを移植し始めることができます。

ドキュメント、セットアップ、基本的な使い方

ドキュメントは作成中ですが、一部は Wiki ですでに利用可能です。

インストール手順はこちら、基本的な使い方はこちらを参照してください。

help コマンドと -h フラグをぜひ活用してください :)

著者

Marcello Salvati (@byt3bl33d3r)

謝辞、コントリビューター、そして非自発的コントリビューター

(順不同)

  • @devinmadewell - 素晴らしいモジュールをいくつか提供。
  • @RemiEscourrou - 素晴らしいモジュールをいくつか提供。
  • @nicolas_dbresse 別名 @Daudau - 膨大な数のモジュールを提供。
  • @C_Sto - .NET ECDHE 実装の詳細に関して協力し、私の正気を保たせてくれた。
  • @davidtavarez - クロスプラットフォームのステージャーを含む素晴らしいコントリビューションを提供。
  • @mcohmi 別名 daddycocoaman - 素晴らしい活躍をし、モジュールを含むコードを提供。
  • @SkelSec - Pypykatz での素晴らしい研究と、一般的なインスピレーションに対して。
  • @cobbr_io - SharpSploit を執筆。これはインプラントコードとモジュールの構築全体で頻繁に参照として使用されました。
  • @harmj0y - SeatBelt を執筆。私はこれを盗用し(彼から盗むのはこれが最後ではないでしょう!)、Boolang に移植しました。また、一般的なインスピレーションに対して。
  • @TheWover と Odzhan - SILENTTRINITY が多用する Donut を執筆。
  • modexp - 低レベルの Windows 関連の多くの問題を手伝ってくれた。いつか大人になったら学ぶつもりです。
  • @xpn - 盗用した AMSI パッチを作成し、一般的なインスピレーションを与えてくれた。
  • @_RastaMouse - 盗用した AMSI パッチを作成し、一般的なインスピレーションを与えてくれた。
  • @r3dQu1nn - 素晴らしい AggressorScripts を執筆。SILENTTRINITY のモジュールのかなりの部分はこれらのスクリプトに基づいています。
  • @matterpreter - OffensiveCSharp リポジトリから多くのものを盗用したことに対して。
  • @hackabean - 素晴らしいモジュールをいくつか提供。
ツールをダウンロード