Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Stitch — Python リモート管理ツール (RAT) | Kitploit
ツール/GitHubGitHub/nathanlopez/stitch
パスワードクラッキングペイロード生成ポストエクスプロイト学習と教育リモートアクセスツール
GitHubnathanlopez/stitch

Stitch

Python リモート管理ツール (RAT)

リポジトリを見る
3.6k7079年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

免責事項

Stitchは教育・研究目的のみで使用してください。作者は、提供されるツール/ソースコード/ファイルの使用方法について一切の責任を負いません。 作者および関連者は、Stitchに含まれるいかなるファイルの使用に関連する損失や損害についても責任を負いません。 Stitchまたは含まれるファイルを使用することにより、自己責任で使用することに同意したものとみなされます。繰り返しますが、Stitchおよびすべてのファイルは教育・研究目的のみです。 Stitchは、自身のペネトレーションテストラボ、またはテスト対象の所有者から明示的な同意を得た場合にのみ使用することを意図しています。

Stitchについて

クロスプラットフォームなPythonリモート管理ツール:

これは、Windows、Mac OSX、Linux向けのカスタムペイロードを構築できるクロスプラットフォームのPythonフレームワークです。ペイロードが特定のIPとポートにバインドするか、ポートで接続を待機するか、システム起動時にシステム情報のメールを送信するオプション、起動時にキーロガーを開始するオプションを選択できます。作成されたペイロードは、作成されたOS上でのみ実行できます。

機能

クロスプラットフォーム対応

  • コマンドとファイルの自動補完
  • アンチウイルス検出
  • ディスプレイモニターのオン/オフ切り替え
  • ファイルとディレクトリの表示/非表示
  • hostsファイルの表示/編集
  • システムの全環境変数の表示
  • キーロガー(ステータス表示、開始、停止、ログのホストシステムへのダンプオプション)
  • ターゲットマシンの位置情報などの表示
  • 画面に出力した内容を返すカスタムPythonスクリプトの実行
  • スクリーンショット
  • 仮想マシン検出
  • ターゲットシステムとのファイルのダウンロード/アップロード
  • システムのパスワードハッシュのダンプ試行
  • ペイロードのプロパティが他の既知のプログラムとして偽装される

Windows固有

  • ユーザー/パスワードダイアログボックスを表示してユーザーパスワードを取得
  • Chromeで保存されたパスワードをダンプ
  • システム、セキュリティ、アプリケーションのログを消去
  • RDP、UAC、Windows Defenderなどのサービスの有効化/無効化
  • ファイルのアクセス日時、作成日時、更新日時の編集
  • カスタムポップアップボックスの作成
  • 接続されたWebカメラの表示とスナップショット撮影
  • 過去に接続したWi-Fi接続とそのパスワードの表示
  • 接続されているドライブの情報表示
  • DEPなどのレジストリ値のサマリー表示

Mac OSX固有

  • ユーザー/パスワードダイアログボックスを表示してユーザーパスワードを取得
  • ユーザーのログイン画面のログインテキストを変更
  • Webカメラのスナップショット

Mac OSX/Linux固有

  • ターゲットマシンから別のホストへのSSH接続
  • sudoコマンドの実行
  • Tools/にあるパスワードリストを使用したユーザーパスワードのブルートフォース試行
  • Webカメラのスナップショット?(Linuxでは未テスト)

実装されたトランスポート

ホストとターゲット間のすべての通信はAES暗号化されます。すべてのStitchプログラムはAESキーを生成し、それがすべてのペイロードに組み込まれます。ペイロードにアクセスするにはAESキーが一致している必要があります。別のシステムでStitchを実行して接続するには、元のシステムでshowkeyコマンドを使用し、新しいシステムでaddkeyコマンドを使用してキーを追加する必要があります。

実装されたペイロードインストーラー

"stitchgen"コマンドを使用すると、WindowsではNSISインストーラーを、POSIXマシンではMakeselfインストーラーを作成できます。Windowsの場合、インストーラーはペイロードと、ファイアウォールのプロンプトを防止して永続性を追加する昇格exeをパッケージ化し、システムにペイロードを配置します。Mac OSXおよびLinuxの場合、インストーラーはペイロードを配置し、永続性の追加を試みます。NSISインストーラーを作成するには、NSISをダウンロードしてインストールする必要があります。

Wiki

  • Stitchのクラッシュコース

要件

  • Python 2.7

簡単にインストールするには、OSに対応する以下のコマンドを実行してください:

root@kitploit:~
# for Windows
pip install -r win_requirements.txt

# for Mac OSX
pip install -r osx_requirements.txt

# for Linux
pip install -r lnx_requirements.txt
  • Pycrypto
  • Requests
  • Colorama
  • PIL

Windows固有

  • Py2exe
  • pywin32

Mac OSX固有

  • PyObjC

Mac OSX/Linux固有

  • PyInstaller
  • pexpect

実行方法

root@kitploit:~
python main.py
or
./main.py

動機

これの動機は、Pythonとハッキングの知識を深め、自分が何を達成できるかを知りたいというものでした。n1nj4secの素晴らしい作品を見つけたとき、少し落胆してこのプロジェクトをほとんど放棄するところでしたが、すでにここまで来たので公開することにしました。

参考になる他のオープンソースPython RAT

  • vesche/basicRAT
  • n1nj4sec/pupy

スクリーンショット

linux options win_options win_upload osx_download

ライセンス

LICENSEを参照してください。

ツールをダウンロード