Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/th3r4ven/bifrost
ペイロード生成ポストエクスプロイトコマンド&コントロールレッドチーミング
GitHubth3r4ven/bifrost

Bifrost

Bifrost C2。Discord APIを使用したオープンソースのポストエクスプロイテーション

リポジトリを見る
5095年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Bifrost
Bifrost

コマンド&コントロール


Bifrostとは?

Bifrost は、コマンド&コントロール(C2)として動作するオープンソースの Discord BOT です。このC2は、クライアントとサーバー間の通信にDiscord APIを使用します。

Pythonで開発されたこのC2は、ポストエクスプロイテーションのための複数の機能を備えています。

Bifrostの仕組み?

先述の通り、Bifrostは基本的にDiscordボットであり、Discordユーザーからコマンドを受け取り、事前に定義されたタスクを実行します。

感染させるすべてのクライアントに対して、このDiscordボットのコピーを送信すると、ボットはDiscordを介して応答します。 これにより、Discordサービスに隠れてステルス性を保ち、クライアントとの安全な接続を実現できます。

免責事項:このプロジェクトは、許可されたテストまたは教育目的のみに使用してください。

VirusTotal

Bifrostは現在Windows Defenderに検出されています。この「問題」を解決し、再び回避する方法を模索中です。

サンドボックス実行に対する防御がなかった場合、VirusTotalの検出率は 5/67 でした。

Bifrostを悪質と検出したアンチウイルスは、SecureAge APEX、Jiangmin、Cynet、Zillya、Palo Alto Networks です。

Bifrostの機能

  • 複数クライアント対応。
  • マルチプラットフォーム対応。
  • キーロガー。
  • アンチウイルスの列挙。
  • リアルタイム通信。
  • 暗号化(HTTPS)通信。
  • Discord APIを介した高速かつステルスな通信。
  • 公開サービスが不要。
  • スクリーンショットの収集。
  • ファイルのダウンロードとアップロード。

⚠️コントリビューター ⚠️

Bifrostはオープンプロジェクトです。機能の追加やコードの改善を行いたい場合は、フォークを作成してプルリクエストを送信するのが最適な方法です。


インストール

1 - Bifrostのソースコードをクローンまたはダウンロードします;

2 - ライブラリの依存関係をインストールします;

root@kitploit:~
pip install -r requirements.txt

3 - Discordアカウントを作成します;

4 - Discord上でアプリケーション(Bot)を作成します;

5 - 一般情報タブに移動し、アプリケーションID をコピーします;

6 - Botタブに移動し、Botを作成してトークンをコピーします;

7 - 以下のリンクにアプリケーションIDを入力して、BotをDiscordサーバーに招待します;

https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8

8 - Discordサーバーでチャンネルを作成し、そのIDをコピーします;

注:Discordアプリで開発者機能を有効にすると、チャンネルIDを簡単にコピーできます。

これで、上記2つの情報(チャンネルIDとBotトークン)を取得したら、bifrost.pyファイルの22行目と23行目の変数の値を、自分のアカウント/チャンネルの値に変更します。


クライアントへのインストール

Botとチャンネルを作成し、変数の値を変更したら、以下の手順に従ってペイロードをクライアントにデプロイします。

Windows

PyInstallerを使用してBifrostの実行可能ファイルを作成するか、bifrost.pyをクライアントに送信してすべての依存関係をインストールします。

実行可能ファイルを使用する場合、クライアントはPythonや事前インストールされた依存関係を必要としません。

pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost または
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost

注:これらのパラメータはすべてオプションです。使用方法の詳細については、PyInstallerのドキュメントを参照してください。

Linux\Mac OS

bifrost.pyを送信して依存関係をインストールするか、Windowsインストールと同様に、このプロセスを自動化するスクリプト/実行可能ファイルを作成できます。


今後の課題

  • 永続化機能
  • バインドシェル接続
  • ステルスダウンロード
  • 大規模ファイルの匿名アップロード
  • ライブ/録音音声ストリーミング
  • バグ/問題の修正
  • メモリ内実行

Discord API経由での画面ライブストリームは不可能です :(


スクリーンショット


ツールをダウンロード