Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PyIris — PyIrisは、WindowsおよびLinuxシステムを標的とした、Pythonで書かれたモジュール式のリモートアクセス型トロイの木馬ツールキットです。 | Kitploit
ツール/GitHubGitHub/not-sekiun/pyiris
ペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセストロイの木馬
GitHubnot-sekiun/pyiris

PyIris

PyIrisは、WindowsおよびLinuxシステムを標的とした、Pythonで書かれたモジュール式のリモートアクセス型トロイの木馬ツールキットです。

リポジトリを見る
325651日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

現在、プロジェクトはバージョン3への大規模な書き換えが進行中です。現在のバージョン2は廃止される予定です。詳細は こちら をご覧ください。

PyIrisプロジェクト (アップデートは近日公開、ROADMAP.mdを参照)

PyIrisプロジェクトは、完全にPythonで書かれたモジュール式のリモートアクセス型トロイの木馬ツールキットです。 これにより、ユーザーはリモートアクセス型トロイの木馬ペイロードを動的に構築、生成、エンコード/暗号化し、他の侵害されたホストをリモート制御できます。

複数のオペレーティングシステム(WindowsとLinux)でのPyIris動作デモ

Windowsでのペイロード動的生成

Windows Generator Demo

UbuntuからWindowsシステムをリモート制御(スカウト経由)(被害者マシンのスクリーンショットは攻撃者マシンのUbuntuのもの。UbuntuマシンをVMで実行しているため)

Ubuntu Scout Demo

Kali Linuxでスカウトからの接続を受け付けるリスナーを作成

Kali listener Demo

機能(WindowsとLinux両方)

  • ほとんどのコマンドでタブ補完
  • スカウトを動的に生成
  • 堅牢なエラーハンドリングにより、スカウトが突然の切断から回復可能
  • ターゲットマシンとの間でファイルのアップロード・ダウンロード
  • スカウトのスリープ、強制終了、切断
  • 外部URLからのファイルダウンロード(Webダウンロード)
  • メモリ内でのキーロギング
  • システム情報の表示
  • ディスクに書き込まずにスクリーンショットを撮影
  • ターゲット上で現在開いている可視・非可視のすべてのウィンドウを表示
  • スカウトが管理者/root権限で実行されているか確認
  • キーストロークの注入
  • ペイロードをWindows EXEまたはLinux ELFにコンパイル
  • クリップボードデータのクリア、設定、ダンプ
  • オーディオの設定
  • ディスクに書き込まずにウェブカメラで写真撮影
  • スカウトペイロードソースコードのスタック可能な暗号化(理論上は無限のスタックと無限のバリエーション)
  • コンパイルされたスカウトから、ターゲットマシンにPythonインタプリタがインストールされていなくても、任意のPythonコードを実行し結果を読み取り可能
  • 管理者/root権限の要求
  • 実行前に任意の時間スリープ(AVの動的プログラム解析を回避するため)
  • 自己削除(スクリプトのみ動作)
  • TCPソケットを介したウェブカメラのストリーミング(かなり遅延あり。UDP版を検討中)

機能(Windows)

  • Windowsレジストリ(HKEY_CURRENT_USER)による永続化
  • Windowsスタートアップフォルダによる永続化
  • cmd.exeまたはpowershell.exeを介したリモートコマンド実行(ブロックされていない場合)
  • ネイティブブラウザからのURLを開く(Internet Explorer…うわっ)
  • スカウトペイロードから接続を切断せずに、シャットダウン、再起動、ロック、ログオフを優雅に実行
  • リモートでファイルを実行または開く
  • ユーザーのアイドル時間を確認
  • 保存されたChromeパスワードのダンプ(最新のChromeブラウザでは暗号化方式が変更されたため動作しません。更新するのが面倒で…)
  • ターゲットのキーボード/マウスの無効化・有効化
  • sdclt.exeを介したUAC回避(最近のWindowsアップデートですでに修正済み)

機能(Linux)

  • cronジョブ(crontab)による永続化
  • bashシェルを介したリモートコマンド実行

はじめに

前提条件

  • Python 3.x(私はPython 3.7.xを使用)
  • Git

PyIrisのセットアップ(Windows)

まず、このリポジトリをクローンします(Gitがインストールされていることを確認)。ルートフォルダに移動します。

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

次に、pip3で残りの必要なモジュールをインストールします。このセクションはWindows版のPyIrisを実行するためのものなので、setup/windows/requirements.txtファイルからのみモジュールをインストールしてください。

pip3 install -r setup/windows/requirements.txt

初めてルートフォルダでPyIris.pyを実行すると、キーを生成するオプションが表示されるはずです。これはすべてが正しくインストールされたことを示します。

PyIrisのセットアップ(Linux)

まず、このリポジトリをクローンします(Gitがインストールされていることを確認)。ルートフォルダに移動します。

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

次に、pyperclipが必要とする外部依存関係xlibをapt-getでインストールします。

sudo apt-get install xclip

その後、pyalsaaudioをapt-getでインストールします。Ubuntuにインストールする場合は、以下の注意事項をお読みください。

sudo apt-get install python3-alsaaudio

その後、cv2がウェブカメラのライブストリームを表示するために使用するcanberra-gtk-moduleをインストールします。

sudo apt-get install libcanberra-gtk-module

LinuxでPyautoguiをインポートするにはtkinterが必要ですが、インストールされていないとインポートできません。ただし、実際にはスカウトでtkinterを使用することはありません。

sudo apt-get install python3-tk python3-dev

最後に、pip3で残りの必要なモジュールをインストールします。このセクションはLinux版のPyIrisを実行するためのものなので、setup/linux/requirements.txtファイルからのみモジュールをインストールしてください。

pip3 install -r setup/linux/requirements.txt

初めて実行すると、キーを生成するオプションが表示されるはずです。これはすべてが正しくインストールされたことを示します。

PyIrisの更新

まずPyIris-backdoorフォルダに移動してから、以下を実行します。

git pull

Windowsで新しく追加されたサードパーティモジュールをインストールまたは更新するには、次を実行します。

cd setup/windows

pip3 install -r requirements.txt

Linuxで新しく追加されたサードパーティモジュールをインストールまたは更新するには、次を実行します。

cd setup/linux

pip3 install -r requirements.txt

対応OS

PyIrisは以下のオペレーティングシステムで正常にインストールされました

  • Windows 10
  • Kali Linux Rollingリリース
  • Ubuntu
  • Debian

基本的な使い方

Windows

py -3 PyIris.py

キーの生成を求められた場合は、Enterキーを押すか、使用したいキーを入力します。

Linux

python3 PyIris.py

キーの生成を求められた場合は、Enterキーを押すか、使用したいキーを入力します。

使い始める

helpコマンドがあなたの味方です!単にhelpを実行すると、特定のインターフェースで使用できるすべてのコマンドのリストが表示されます。特定のコマンドの詳細については、help <コマンド名>を実行してさらに詳しいヘルプを表示します。または、helpコマンドのエイリアスである?コマンドを使用することもできます。近日中に、PyIrisの使用に必要なすべてのコマンドと情報を詳述したWikiを書く予定です。

FAQ

Linux OSで生成したコンパイル済みスカウトがWindowsターゲットマシンで動作しないのはなぜですか?(またはその逆)

PyIrisはペイロードのコンパイルにPyinstallerを利用しています。そのため、バイナリをクロスコンパイルすることはできません。つまり、Linuxでスカウトを生成してコンパイルした場合、そのバイナリはLinuxでのみ動作します。Windowsでも同様です。Linux用のWindowsスカウトをクロスコンパイルしたい場合は、wineを使用してPyIrisを実行することをお勧めします。それ以外の選択肢は非常に限られています。

スカウトのコンパイル中に「enum has no module 'IntFlag'」という属性エラーが発生するのはなぜですか?

これはおそらく、すでに非推奨となっているenum34という冗長なライブラリがインストールされているためです。以下のコマンドでライブラリをアンインストールしてください。

pip uninstall -y enum34

pyinstallerでコンパイル中にこのエラーが発生した場合、コンパイルされた実行可能ファイルは動作しません。詳細についてはこちらを参照してください。

Windows OSにPyHookがインストールできません!

setup/windowsフォルダにPyHookのホイールファイルを既に含めていますが、そのホイールは64ビット版のWindowsでのみ動作します。自分でPyHookを手動でインストールする必要があるかもしれません。このサイトにアクセスし、お使いのWindowsバージョンに合ったPyHookのホイールファイルを探してダウンロードしてください。次に、そのホイールファイルの名前を指定してpipインストールします。

pip3 install <pyhookホイールファイルの名前>

正しいpyhookホイールファイルをダウンロードした場合、正常にインストールされるはずです。

リスナーとスカウトを正しく作成したのに、スカウトがリスナーに接続しないのはなぜですか?

リスナーは実際にマシン上にポートを開くため、ファイアウォールでPython 3インタプリタ(python.exe)が接続を受信できるように許可する必要があるかもしれません。スカウトが接続しないもう1つの理由は、キーが変わっている可能性です。PyIrisの新規インストール時に生成されたキーは、リスナーへの認証と接続に使用されます。スカウトがリスナーが想定しているキーとは異なるキーで生成された可能性があります。メインのホームインターフェースでのregenコマンドでキーが変更された可能性があります。あるいは、キーを含むresources/PyIris.credファイルを直接編集した可能性もあります。

なぜWindowsコンポーネントよりもLinuxコンポーネント(バックドア機能)の数が多いのですか?

これにはいくつかの理由があります。第一に、オープンソースコードと複数のディストリビューションの問題です。Linuxには多くのディストリビューションがあり、それぞれのLinuxディストリビューションは互いに異なるシステム構造を持つ場合があります。それらすべてをカバーするコンポーネントを作成するのは非常に困難です。第二に、サポートの問題です。単純に、一部のLinuxシステムではPythonで使える機能が標準ではサポートされていないものがあります。最後に、LinuxのターミナルはWindowsのcmdよりもはるかに強力であるため、ターミナルからcmdよりも多くのことを実現できるため、追加のコンポーネントを追加する必要がありません。信頼のlinux/execute_command_bashが仕事をしてくれます。例えば、linux/browserコンポーネントを追加する代わりに、xdg-openコマンドを使用してURLを開くことができます。これは標準でサポートされています。

なぜ生のテキストプロトコルを使用しているのですか?HTTPのようなものの方がネットワークアナリストにとって疑わしくないのではありませんか?

その通りです。おそらくHTTPを使うべきですが、ただ面倒なだけです。将来のアップデートで対応するかもしれませんが、それにはリスナー-スカウトプロトコルの多くを書き直す必要があり、時間がかかる可能性があります。

ねえ、私は1337 H4X0Rで、NSAとペンタゴンをDDOSする必要があります。1337 DDOSコンポーネントを追加してもらえますか?

いいえ、笑

使用技術

  • PyCharm IDE
  • 私の脳みそ

バグを報告したいですか?

Issueを作成してください。ただし、その前に「ISSUE_TEMPLATE.md」ファイルをお読みください。

クレジット

  • Powershell Empire と Brain Damage に触発されました
  • プロジェクトの最も初期の段階で助けてくれたEV-EVに感謝します。PyIrisをその初期段階から作り上げるのに助力してくれました
  • インメモリウェブカメラモジュールの一部の構築と、DebianでのPyIrisのテストを手伝ってくれたDharshan2004に感謝します
  • PyIrisフレームワークのテストにおいて、(合法的に)嫌々ながら被験者になってくれたAni152に感謝します
  • このプロジェクト全体を練り上げてくれた私の脳みそに感謝します

ライセンス

Mozilla Public License Version 2.0のもとでライセンスされています。詳細は「LICENSE.md」ファイルを参照してください。

免責事項!

私はこういったものを楽しみのため、主にPythonスキルを向上させるために書いています。このプロジェクトの目的は、創造的な方法で問題を解決することに挑戦し、コーディングを上達させ、その過程でクールなものを作って楽しむことです。私はこのプロジェクトを非倫理的または違法な方法で使用することを一切推奨しません。対象者の完全な同意なしに使用しないでください。それに、このフレームワークは大したものではありませんし。

ツールをダウンロード