Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
quasibot — 高機能ウェブシェルマネージャー、疑似HTTPボットネット。 | Kitploit
ツール/GitHubGitHub/smaash/quasibot
偵察パスワード攻撃エクスプロイトシェルコードウェブアプリケーション悪用情報収集コマンド&コントロールレッドチーミングリモートアクセスツール
GitHubsmaash/quasibot

quasibot

高機能ウェブシェルマネージャー、疑似HTTPボットネット。

リポジトリを見る
284147411年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

quasiBot

quasiBot 0.3 - Read Me (07.08.14)

#概要

QuasiBotは、ユーザー自身が実装したWebベースのバックドアを操作する、PHPで書かれた複雑なウェブシェルマネージャーです。用意されたPHPバックドアを使用することで、quasiBotはC&Cとして機能し、各バックドアとの通信を試みます。このツールは、スキャンやエクスプロイトなどの便利な機能を提供するため、平均的なウェブシェルマネージャーを超えています。これはquasi-HTTPボットネットであり、そのためこのように呼ばれています。また、quasiBotは、ftp、ssh、データベースなどのサービスに対して様々なブルートフォース攻撃を実行することができます。

ボットに関するすべてのデータはSQLデータベースに保存され、現時点ではMySQLのみがサポートされています。TORプロキシもサポートされており、C&Cとバックドアの間に安全な接続を確立することを目的としていました。SOCKS5を使用することで、あなたとWebサーバー間のすべての接続をTor化できます。すべての設定は設定ファイルに保存されます。quasiBotはまだ開発中であるため、潜在的なバグが存在する可能性があることを認識しています。

任意のWebサーバーソフトウェアが必要です。Linux、Apache 2.2、PHP 5.4.4でテスト済みです。完全にPHPで書かれています。

#動作の仕組み

  • quasiBotはユーザーが提供したウェブシェル上で動作し、各バックドアは1時間ごとに変更されるmd5ハッシュによって検証されます

    root@kitploit:~
     quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)	
     
    
  • バックドアにはDDoSモジュールありとなしの2種類があり、ソースコードはホームページに含まれ表示されます。

  • C&Cとサーバー間の接続はcurlによってサポートされ、TORプロキシがサポートされ、User Agentは配列からランダム化されます

    root@kitploit:~
     quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
    
  • ウェブシェルは「設定」タブで削除・追加でき、データベースに保存されます。

  • 「RSS」タブには最新のエクスプロイトと脆弱性フィードが含まれます。

  • 「RCE」タブでは、選択したPHP関数を使用して特定のサーバーでリモートコード実行(RCE)を実行できます。

  • 「スキャン」タブでは、IPまたはURLを解決し、nmap、dig、whoisを使用して基本スキャンを実行できます。情報収集の段階で役立ちます。

  • 「Pwn」タブはいくつかの機能を表しており、一般的にサーバーに関する情報を収集し、Exploit Suggestorモジュールを使用して現在使用中のOSバージョンのエクスプロイトを探すのに役立ちます。

  • 「MySQL Manager」は、その名前の通り、特定のデータベースで基本的な操作を実行するために使用できます。リモートサーバー上のmysql接続を含む設定ファイルを探す際に役立ちます。また、その環境に関するいくつかの情報も表示します。

  • 「実行」タブでは、すべてのボットで特定のコマンドを一度に実行できます。

  • 「DDoS」タブでは、すべてのボットまたは単一のボットを使用してUDP DoS攻撃を実行できます。拡張バックドアが必要です。

  • 「シェル」タブでは、リバースシェルまたはバインドシェルを起動できます。リバースシェルの作成に使用する言語をいくつか選択できます。

  • 認証モジュールを有効にできます。ユーザーはセッションによって検証され、認証情報はデータベースではなく設定ファイルに保存されます。Cookie認証を使用する場合、特定のCookieが使用されるまでユーザーはquasiBotを使用できません。

  • 「ブルートフォース」カテゴリはいくつかのモジュールで構成されており、ftp、ssh、mysql、pgsql、mssql、wordpressに対して単一または大規模な攻撃を実行できます。

  • 破られた認証情報はデータベースに保存され、Webサイトへのブルートフォース攻撃はTorを介して実行できます。

  • フロントエンド全体は、使いやすく機能的なインターフェースによって維持されています。

#スクリーンショット

ホーム

  • ログイン - http://i.imgur.com/KzNrL1G.png
  • インデックス - http://i.imgur.com/kMfYqqK.png
  • 設定 - http://i.imgur.com/E4zwyxh.png
  • RSS - http://i.imgur.com/Rt1mITd.png

ハック

  • RCE - http://i.imgur.com/CeVOej3.png
  • スキャン - http://i.imgur.com/Em44FNj.png
  • Pwn - http://i.imgur.com/08Wgydz.jpg
  • シェル - http://i.imgur.com/lFkiw85.png

ブルートフォース

  • SSH - http://i.imgur.com/dTAIIEa.png
  • FTP - http://i.imgur.com/EVs9WJw.png
  • DB's - http://i.imgur.com/sFeoSx8.png
  • WWW - http://i.imgur.com/OOqhSWB.png

ツール

  • MySQL Manager - http://i.imgur.com/36Y7PEH.png
  • HostScan - http://i.imgur.com/nhtSW7L.png

ボット

  • DDoS - http://i.imgur.com/Ze7Lczm.png
  • 実行 - http://i.imgur.com/J3aIutf.png

#初めてのquasi起動

  • すべてのファイルを準備したディレクトリに移動し、設定ファイル(config.php)のデフォルト設定を変更します。
  • 初めてquasiBotにアクセスすると、必要なデータベースとその構造が作成されます。
  • 「設定」タブでシェルを追加・削除でき、準備は完了です。
  • 認証を使用していますか?ログアウトするには、現在のURLにGET logoutを追加するだけです。例: quasi/index.php?logout

#その他

Todo:

  • 「PWN」モジュールでのWindowsサポート
  • ブルートフォース WWW: Joomla
  • 最適化
  • ???

変更履歴:

  • 0.3

  • ブルートフォース: SSH、FTP、WWW、データベース

  • 詳細

  • 0.2

  • 認証を追加(セッション / Cookie認証)

  • シェルモジュールを追加(リバース / バインドシェル)

  • Linux Exploit Suggestorモジュールを追加

...そしてもちろん、これは教育目的のみです ;)

ツールをダウンロード