Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/enelg52/kittystager
偵察暗号化/復号化ツールエクスプロイトフレームワークシェルコードマルウェア分析コマンド&コントロール学習と教育レッドチーミングペイロード開発
GitHubenelg52/kittystager

KittyStager

KittyStagerは、シンプルなステージ0のC2です。シェルコードをホストするためのウェブサーバーと、キトゥンと呼ばれるインプラントで構成されています。このプロジェクトの目的は、ウェブサーバーといくつかのキトゥンを用意し、任意のシェルコードと共に使用できるようにすることです。

2283953年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

KittyStager

KittyStagerは、API、クライアント、マルウェアで構成されるステージ0のC2です。APIは、基本的なタスクと、マルウェアがメモリにインジェクションするシェルコードの配信を担当します。クライアントもAPIに接続し、タスクを作成してマルウェアと対話できるようにします。KittyStagerの目標は、ターゲットシステムにシンプルなステージ0ペイロードを展開し、特定のターゲットにペイロードを適応させるために十分な情報を収集することです。ステージ0ペイロードは可能な限りステルス性を高めることを意図しているため、コマンド実行機能は含まれていません。

このプロジェクトは教育目的のみで作成されています。このプロジェクトによって生じたいかなる損害についても、私は責任を負いません。

特徴

  • インプラントと対話するためのシンプルなCLI
  • API :
    • キティンをホストするWebサーバー
    • HTTPS
    • /upload内のファイルは/uploadから利用可能
  • 偵察 :
    • ホスト名、ドメイン、PID、IP...
    • WMIを使用したAVまたはEDRソリューションの検出
    • プロセス一覧
  • 暗号化 :
    • Opaqueによる鍵交換
    • Chacha20暗号化
  • マルウェアの機能 :
    • スレッド作成インジェクション
    • Bananaphone (Hell's gateの派生)
    • Halo's gate
    • ETWパッチ
    • ジッター付きスリープ
    • ディスクからのバイナリ削除
  • サンドボックス :
    • RAMの確認
    • 存在しないWebサイトへのアクセス確認
  • ペイロード :
    • 生のシェルコード
    • 16進シェルコード
  • ビルド :
    • 設定ファイルからキティンを生成
    • GoとGarbleでキティンをコンパイル
    • コピーした証明書でキティンに署名
    • 説明の生成

一部の設定はconfigファイルで変更できます

クイックスタート

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager 

2. 設定ファイル

configファイルを編集:

  • IP/ポートを確認
  • HTTPS/HTTP
  • スリープ時間

HTTPS

opensslを使用してHTTPS用の証明書を生成する方法

root@kitploit:~
$ openssl req  -new  -newkey rsa:2048  -nodes  -keyout localhost.key  -out localhost.csr
$ openssl  x509  -req  -days 365  -in localhost.csr  -signkey localhost.key  -out localhost.crt

3. ビルド

サーバーをビルド:

root@kitploit:~
cd server
go build

クライアントをビルド:

root@kitploit:~
cd client
go build

サーバーが動作している必要があります

root@kitploit:~
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

その後、サーバーを起動し、クライアントを起動し、ターゲット上でキティンを実行します。

使い方

サーバー起動:

root@kitploit:~
 ./server -h
Usage of server:
  -p string
        Path to the config file (default "config.yaml")

クライアントは127.0.0.1:1337に接続します。サーバー上にいない場合は、SSHトンネルを使用する必要があります。

root@kitploit:~
./client

キティン一覧

img.png

ログ取得

img_1.png

設定表示

img_2.png

キティンと対話

img.png

タスク取得

img_3.png

シェルコードインジェクション

img_5.png

スリープ時間の変更

img_6.png

プロセス一覧取得

img_7.png

WMIを使用したAV/EDR情報取得

img_8.png

特権と整合性レベルの取得

img_9.png

キティン情報取得

img_10.png

キティンの強制終了

img_11.png

キティンをディスクから削除

img.png

カスタムキティン

設定ファイルからキティンのコードをカスタマイズできます。

root@kitploit:~
# Malware
# Injection methode : createThread, banana, halo
injection: createThread
# Output : dll, exe
execType: exe
# Obfuscation : true, false
obfuscation: false

コンパイルと難読化の部分はまだ実装されていません。 img.png 実行ファイルをコンパイル:

root@kitploit:~
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe

DLLをコンパイル: config.yamlのexecTypeを変更する必要があります。

root@kitploit:~
cd output
 env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

アーキテクチャ

プロジェクトは3つの部分に分かれています:

  • クライアント
  • サーバー
  • キティン

暗号化部分、キティン、設定、タスク構造体はinternalにあります。

コントリビューション

プルリクエストは歓迎します。他の機能を追加したい場合は、遠慮なくイシューを開いてください。

連絡先

DiscordのEnelg#9993

クレジット

  • https://github.com/C-Sto/BananaPhone
  • https://github.com/timwhitez/Doge-Gabh
  • https://github.com/c-bata/go-prompt
  • https://gist.github.com/leoloobeek/c726719d25d7e7953d4121bd93dd2ed3
  • https://github.com/BishopFox/sliver/
  • https://github.com/alinz/crypto.go/blob/main/chacha20.go
  • https://github.com/frekui/opaque
  • ... その他多数
ツールをダウンロード