Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
outis — outisはカスタムのリモート管理ツール(RAT)またはそのようなものです。さまざまなトランスポート方式(DNSなど)やプラットフォーム(Powershellなど)をサポートするために構築されました。 | Kitploit
ツール/GitHubGitHub/syss-research/outis
ペイロード生成ポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツールDNS分析
GitHubsyss-research/outis

outis

outisはカスタムのリモート管理ツール(RAT)またはそのようなものです。さまざまなトランスポート方式(DNSなど)やプラットフォーム(Powershellなど)をサポートするために構築されました。

リポジトリを見る
12645599年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

outis

outisは、カスタムリモート管理ツール(RAT)またはそれに類するものです。MeterpreterやEmpre-Agentのようなものを想像してください。ただし、このツールの焦点は、エクスプロイトツールキット(エクスプロイトはありません)でも、ターゲットの永続的な管理でもありません。焦点は、サーバーとターゲットシステム間の通信、ファイル転送、ソケット共有、シェルの起動などを、さまざまな方法とプラットフォームを使用して行うことです。

名前について

ホメロスの『オデュッセイア』に登場するサイクロプスのポリュペーモスは、名前解決に問題を抱えていました。彼がオデュッセウスの名前を尋ねたとき、そのハッカーは古代ギリシャ語で「誰でもない」を意味する「Outis」と答えました。そのため、後にポリュペーモスが「誰でもない」が自分を殺そうとしていると叫んでも、奇妙なことに誰も助けに来ませんでした。

この素晴らしい古典の逸話を思い出してくれたMarcelに感謝します。

ハンドラーの依存関係

Archlinuxユーザーは次のパッケージをインストールできます。

  • python3 # cmd、tempfileなどを含む
  • python-progressbar2
  • python-dnspython
  • python-crypto
  • python-pyopenssl
  • その他も必要になるかもしれません...

他のディストリビューションでは名前が異なる場合があります。たとえば、cryptoというモジュールとpycryptoというモジュールがあります。後者が必要です。

また、古いバージョンでは問題が発生する可能性があります。

  • pyopensslはバージョン16.1.0以降である必要があります。以下のように確認してください。
   $ python3 -c 'import OpenSSL; print(OpenSSL.version.__version__)'

Python仮想環境は簡単にセットアップできます。

$ virtualenv outis-venv
$ source ./outis-venv/bin/activate
(outis-venv) $ pip install progressbar2 dnspython pycrypto pyopenssl

これにより、以下のパッケージリストが得られます。これは私の環境で動作しています。

$ pip freeze
appdirs==1.4.3
asn1crypto==0.22.0
cffi==1.10.0
cryptography==1.8.1
dnspython==1.15.0
idna==2.5
packaging==16.8
progressbar2==3.18.1
pycparser==2.17
pycrypto==2.6.1
pyOpenSSL==16.2.0
pyparsing==2.2.0
python-utils==2.1.0
six==1.10.0

インストール

このgitリポジトリをrecursiveフラグ付きでクローンして、thirdpartytoolsフォルダ内のサブモジュールもクローンしてください。

git clone --recursive ...

ハンドラーはPython 3で動作します。依存関係をインストールして実行してください。スタージャー、エージェント、その他すべてを自動生成します。

低いポートをバインドするためにroot権限が必要ないようにするには、capabilityラッパーの使用を検討してください。

用語

  • agent: 被害システム上で実行されるソフトウェア
  • handler: コマンドを解析し、エージェントを指揮するソフトウェア(通常はサーバー上で実行)
  • stager: エージェントをダウンロード(トランスポートモジュールを使用)して実行する短いスクリプト
  • transport: stager/agentとhandler間の通信チャネル(例:ReverseTCP)
  • platform: stager/agentスクリプトに使用する被害者のアーキテクチャ(例:PowerShell)

現在サポートされているプラットフォーム

  • PowerShell(部分的)

現在サポートされているトランスポート

  • Reverse TCP
  • DNS(ステージング用にはタイプTXTまたはA、エージェント接続用にはタイプTXT、CNAME、MX、AAAA、A)

現在サポートされている暗号化

  • エージェントステージは、循環XORを使用してエンコード可能(難読化のため、セキュリティ目的ではない)
  • エージェントステージは、RSA署名とピン留め証明書を使用して認証可能
  • トランスポート接続は、TLSとピン留め証明書を使用して暗号化/認証可能

現在サポートされているコマンドと制御

  • pingリクエストによる接続テスト(部分的)
  • テキストメッセージ形式(部分的)
  • ファイルのアップロードとダウンロード

現在サポートされている追加機能

  • DNSトランスポートとpowershellを使用する場合、デフォルトのoutisエージェントの代わりに、thirdpartytoolsディレクトリからdnscat2 / dnscat2-powershellツールをステージングできます。プラットフォームオプションのAGENTTYPEをDNSCAT2(時間はかかりますがDNSのみを使用してステージング)またはDNSCAT2DOWNLOADER(HTTPSを使用したダウンロードを試行)に設定してください。

使用例

POWERSHELLプラットフォームを使用したステージングDNSトランスポートによるファイルのダウンロードは、次のようになります。

$ outis
outis> set TRANSPORT DNS
outis> set ZONE zfs.sy.gs
outis> set AGENTDEBUG TRUE
outis> info
[+] Options for the Handler:
Name               Value       Required  Description                                                      
-----------------  ----------  --------  -----------------------------------------------------------------
TRANSPORT          DNS         True      Communication way between agent and handler (Options: REVERSETCP,
                                          DNS)
CHANNELENCRYPTION  TLS         True      Encryption Protocol in the transport (Options: NONE, TLS)
PLATFORM           POWERSHELL  True      Platform of agent code (Options: POWERSHELL)
PROGRESSBAR        TRUE        True      Display a progressbar for uploading / downloading? (only if not 
                                         debugging the relevant module) (Options: TRUE, FALSE)

[+] Options for the TRANSPORT module DNS:
Name       Value        Required  Description                                                             
---------  -----------  --------  ------------------------------------------------------------------------
ZONE       zfs.sy.gs    True      DNS Zone for handling requests
LHOST      0.0.0.0      True      Interface IP to listen on
LPORT      53           True      UDP-Port to listen on for DNS server
DNSTYPE    TXT          True      DNS type to use for the connection (stager only, the agent will 
                                  enumerate all supported types on its own) (Options: TXT, A)
DNSSERVER               False     IP address of DNS server to connect for all queries
ツールをダウンロード