Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bantam — A PHP backdoor management and generation tool/C2 featuring end to end encrypted payload streaming designed to bypass WAF, IDS, SIEM systems. PHPバックドア管理・生成ツール/C2。エンドツーエンド暗号化ペイロードストリーミングを特徴とし、WAF、IDS、SIEMシステムをバイパスするように設計されています。 | Kitploit
ツール/GitHubGitHub/gellin/bantam
暗号化/復号化ツールペイロード生成IDS/IPS回避ウェブアプリケーション悪用ポストエクスプロイトWAFバイパスペネトレーションテストコマンド&コントロール
GitHubgellin/bantam

bantam

A PHP backdoor management and generation tool/C2 featuring end to end encrypted payload streaming designed to bypass WAF, IDS, SIEM systems. PHPバックドア管理・生成ツール/C2。エンドツーエンド暗号化ペイロードストリーミングを特徴とし、WAF、IDS、SIEMシステムをバイパスするように設計されています。

リポジトリを見る
282473年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

License Codacy Badge

Bantam

高度なPHPバックドア管理ツールで、軽量なサーバーフットプリント、マルチスレッド通信、高度なペイロード生成と難読化ツールを備えています。エンドツーエンド暗号化(リクエストごとに一意の暗号鍵)、WAF、IDS、SIEMシステムを回避するように設計されたペイロードストリーミングを特長としています。また、暗号化が使用できない場合の検出を防ぐために、いくつかのペイロードランダム化および難読化技術を採用しています。BantamはLinux PHPのポストエクスプロイト特権昇格に最適なツールであり、列挙スクリプトのアップロードを容易にします。さらに、プラグインシステムにより、UIにスクリプトや機能を簡単に追加できます。C#でプログラミングされており、WindowsおよびWineを使用したLinux上で動作します。

機能

エンドツーエンドのリクエスト&レスポンス暗号化 - 暗号化フロー

  • AES-256ビット暗号化(opensslまたはmcryptを使用)によるリクエストおよびレスポンスデータの暗号化
  • レスポンス暗号鍵はリクエストごとに新たに生成され、リクエストペイロードに埋め込まれるため、すべてのレスポンスが一意になり、WAFやIDSによる検出を防ぎます
  • リクエスト暗号鍵は事前共有鍵/IVを使用して埋め込むか、事前共有鍵とランダムに生成されたIV(既知のリクエスト変数を通じて渡される)を使用することで、すべてのリクエストシグネチャを一意にできます

メインフォーム - [img]

  • シェル情報の取得 - [img]
  • シェルの追加 - [img]
  • Evalツール - 入力テキストをPHPペイロードとして評価するテキストエディタを開きます
  • リモートポートスキャナー - Bantamサーバーを使用してリモートポートをスキャンします
  • PHPInfoビューアー - PHP情報ページをHTMLウィンドウで表示します
  • セルフエディター - サーバー上に保存されているBantamコードを編集します
  • Linux - 便利なコマンドとファイル。settings.xmlから動的に読み込まれます(passwd、ps aux、ifconfigなど)
  • Windows - 便利なコマンドとファイル。settings.xmlから動的に読み込まれます(net user、hosts、ipconfigなど)
  • Windowsスクリーンショット取得 - 現在の画面のスクリーンショットを取得します
  • プラグイン - settings.xmlにプラグインを設定することで、UIにPHPペイロードを動的に含めて実行します
  • 接続のリセット - UIから現在のシェルとセッション情報を削除し、シェルを再追加して接続をテストします
  • Pingの更新 - 選択したシェルへのpingを更新します
  • 設定の編集 - 現在のシェル設定をUIに開いて変更します
  • URLのコピー - シェルのURLをクリップボードにコピーします
  • 削除 - UIからシェルを削除します
  • シェルをXMLに保存
  • XMLから保存済みシェルを開く

リバースシェル - [img]

  • 指定されたIP/ポートへのリバースシェルを生成します
  • 対応方式 - perl、netcat、netcat with pipe、telnet with pipe、php、bash、python、barrage(すべて)
  • chankroによるdisabled_functionsとopen_basedirの回避

バックドアジェネレーター - [img]

  • 設定に合わせたPHPバックドアペイロードを生成します

ユーザーエージェントスイッチャー

  • リクエストで使用するユーザーエージェントをランダム化またはカスタマイズします

プロキシ設定

  • SocksおよびHTTPプロキシをサポート

一括実行

  • すべてのサーバーでPHPペイロードを実行します
  • ポートスキャナー - 選択されたサーバー間で作業を分割し、リモートホストを分散ポートスキャンします - [img]
  • プラグイン - settings.xmlからカスタムペイロードをGUIに動的に含めて一括実行します

ファイルブラウザ - [img]

  • ファイルディレクトリを横断し、現在のセッション中にディレクトリツリーを保存します
  • ファイルのコピー
  • ファイル内容の読み取り
  • ファイルの削除
  • ファイル名の変更
  • ファイルのアップロード
    • ベクター - LinEnum.sh / LinuxPrivChecker.sh

コンソール - [img]

  • オプションフォームで選択したベクターを使用してシェルコマンドをサーバーに送信し、現在のセッション中に履歴を保存します

ログ

  • アプリケーションまたはサーバーで生成される可能性のあるさまざまなログやエラーを表示します。オプションフォームで詳細度を調整可能。

オプション - [img]

  • ログ記録
    • ログレベル - 表示するログを決定します。レベルが高いほど多くのログが表示されます
    • グローバルログを有効にする
  • リクエスト設定
    • 最大実行時間 - リクエストがPHPの最大実行時間まで実行できるようにします
    • エラーログを無効にする - リクエストのエラーログを無効にします
    • シェルコードベクター - シェルコード実行方法(system/exec/shell_exec/passthru/popen/backticks)
    • タイムアウト(ミリ秒) - デフォルトのリクエストタイムアウト
    • 最大POSTサイズ(KiB) - デフォルトの最大POSTサイズ
    • 最大Cookieサイズ(B) - 4096バイトに固定
  • リクエスト難読化
    • ランダムコメントを注入
      • PHPペイロードにランダムテキストを含むコメントを注入します
      • コメント頻度 - コメントを注入する場所の数を決定します
      • 最大長 - コメントの最大長を決定します
    • PHP変数名をランダム化
      • PHPペイロード内の変数名をランダム化します。常に有効
      • 最大長 - ランダムなPHP変数名の最大長を決定します

クレジット

  • Socks Sharp - HttpClient用のSocksプロキシハンドラー
  • Chankro - 無効化関数/Open Base Dirバイパス
ツールをダウンロード