
KittyStager는 간단한 stage 0 C2입니다. 이는 셸코드를 호스팅하는 웹 서버와 kitten이라는 임플란트로 구성됩니다. 이 프로젝트의 목적은 웹 서버와 여러 kitten을 보유하고 이를 모든 셸코드와 함께 사용할 수 있도록 하는 것입니다.
KittyStager는 API, 클라이언트 및 악성코드로 구성된 스테이지 0 C2입니다. API는 기본 작업과 메모리 주입을 위한 셸코드를 악성코드에 전달하는 역할을 합니다. 클라이언트는 API에 연결되어 작업을 생성하여 악성코드와 상호작용할 수 있습니다. KittyStager의 목표는 대상 시스템에 간단한 스테이지 0 페이로드를 배포하고, 특정 대상에 맞게 페이로드를 조정할 수 있도록 충분한 정보를 수집하는 것입니다. 스테이지 0 페이로드는 최대한 은밀하게 설계되었기 때문에 명령 실행 기능을 포함하지 않습니다.
이 프로젝트는 교육 목적으로만 만들어졌습니다. 이 프로젝트로 인한 모든 손해에 대해 저는 책임을 지지 않습니다.
일부 설정은 config 파일에서 변경할 수 있습니다.
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager
설정 파일을 편집합니다.
OpenSSL을 사용하여 HTTPS용 인증서 생성 방법
$ openssl req -new -newkey rsa:2048 -nodes -keyout localhost.key -out localhost.csr
$ openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt
서버 빌드:
cd server
go build
클라이언트 빌드:
cd client
go build
서버가 실행 중이어야 합니다.
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe
그런 다음 서버와 클라이언트를 시작하고 대상에서 키튼을 실행합니다.
서버 시작
./server -h
Usage of server:
-p string
Path to the config file (default "config.yaml")
클라이언트는 127.0.0.1:1337에 연결됩니다. 서버가 아닌 곳에서 실행할 경우 SSH 터널을 사용해야 합니다.
./client













설정 파일에서 키튼 코드를 사용자 정의할 수 있습니다.
# Malware
# Injection methode : createThread, banana, halo
injection: createThread
# Output : dll, exe
execType: exe
# Obfuscation : true, false
obfuscation: false
컴파일 및 난독화 부분은 아직 구현되지 않았습니다.
EXE 컴파일:
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe
DLL 컴파일:
config.yaml에서 execType을 변경해야 합니다.
cd output
env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go
프로젝트는 세 부분으로 나뉩니다.
암호화 관련 코드, 키튼, 설정, 작업 구조는 내부에 있습니다.
풀 리퀘스트를 환영합니다. 다른 기능을 추가하고 싶다면 이슈를 열어 주세요.
디스코드: Enelg#9993