Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bantam — WAF, IDS, SIEM 시스템을 우회하도록 설계된 종단 간 암호화된 페이로드 스트리밍을 특징으로 하는 PHP 백도어 관리 및 생성 도구/C2 | Kitploit
도구/GitHubGitHub/gellin/bantam
Encryption/Decryption ToolsPayload GenerationIDS/IPS EvasionWeb Application ExploitationPost-ExploitationWAF BypassPenetration TestingCommand and Control
GitHubgellin/bantam

bantam

WAF, IDS, SIEM 시스템을 우회하도록 설계된 종단 간 암호화된 페이로드 스트리밍을 특징으로 하는 PHP 백도어 관리 및 생성 도구/C2

저장소 보기
282473년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

License Codacy Badge

Bantam

경량 서버 풋프린트, 멀티스레드 통신, 고급 페이로드 생성 및 난독화 도구를 갖춘 고급 PHP 백도어 관리 도구입니다. 요청 고유 암호화 키를 사용한 종단간 암호화와 WAF, IDS, SIEM 시스템을 우회하도록 설계된 페이로드 스트리밍을 제공합니다. 암호화가 불가능할 때 탐지를 방지하기 위해 여러 페이로드 무작위화 및 난독화 기술을 통합하고 있습니다. Bantam은 리눅스 PHP 사후 익스플로잇 권한 상승에 이상적인 도구로, 열거 스크립트를 쉽게 업로드할 수 있게 해줍니다. Bantam은 또한 플러그인 시스템을 갖추고 있어 UI에 스크립트와 기능을 쉽게 추가할 수 있습니다. C#으로 프로그래밍되었으며 Windows와 Wine을 사용한 Linux에서 실행됩니다.

기능

요청 및 응답 종단간 암호화 - 암호화 흐름

  • openssl 또는 mcrypt를 사용한 요청 및 응답 데이터의 AES-256 비트 암호화
  • 응답 암호화 키는 각 요청마다 새로 생성되어 요청 페이로드에 포함되므로 모든 응답이 고유해져 WAF 및 IDS 시스템에서 탐지 방지
  • 요청 암호화 키는 사전 공유 키/IV를 사용하거나, 알려진 요청 변수를 통해 전달되는 무작위 생성 IV와 사전 공유 키를 사용하여 포함할 수 있어 모든 요청 서명이 고유해짐

기본 폼 - [img]

  • 셸 정보 가져오기 - [img]
  • 셸 추가 - [img]
  • Eval 도구 - 입력 텍스트를 PHP 페이로드로 평가하는 텍스트 편집기 열기
  • 원격 포트 스캐너 - Bantam 서버를 사용하여 원격 포트 스캔
  • PHPInfo 뷰어 - HTML 창에서 phpinfo 페이지 열기
  • 셀프 편집기 - 서버에 저장된 Bantam 코드 편집
  • Linux - 유용한 명령 및 파일. settings.xml에서 동적으로 포함됨 (passwd, ps aux, ifconfig, ..etc)
  • Windows - 유용한 명령 및 파일. settings.xml에서 동적으로 포함됨 (net user, hosts, ipconfig, ..etc)
  • Windows 스크린샷 캡처 - 현재 화면의 스크린샷 캡처
  • 플러그인 - settings.xml에 플러그인을 설정하여 UI에 PHP 페이로드를 동적으로 포함시켜 실행
  • 연결 재설정 - UI에서 현재 셸 및 세션 정보 제거 후 셸을 다시 추가하고 연결 테스트
  • 핑 업데이트 - 선택한 셸에 대한 핑 업데이트
  • 설정 편집 - 현재 셸 설정을 UI에 열어 수정
  • URL 복사 - 셸 URL을 클립보드에 복사
  • 제거 - UI에서 셸 제거
  • 셸을 XML에 저장
  • XML에서 저장된 셸 열기

리버스 셸 - [img]

  • 지정된 IP/포트로 리버스 셸 실행
  • 지원 방식 - perl, netcat, netcat with pipe, telnet with pipe, php, bash, python, barrage(all)
  • chankro를 사용한 disabled_functions 및 open_basedir 우회

백도어 생성기 - [img]

  • 설정에 맞춰진 PHP 백도어 페이로드 생성

사용자 에이전트 전환기

  • 요청에 사용되는 사용자 에이전트 무작위화 또는 사용자 정의

프록시 설정

  • Socks 및 HTTP 프록시 지원

대량 실행

  • 모든 서버에서 PHP 페이로드 실행
  • 포트 스캐너 - 선택한 서버 간에 작업을 분할하여 원격 호스트를 포트 스캔하는 분산 포트 스캔 - [img]
  • 플러그인 - settings.xml에서 사용자 정의 페이로드를 GUI에 동적으로 포함시켜 대량 실행

파일 브라우저 - [img]

  • 파일 디렉터리 탐색 및 현재 세션 동안 디렉터리 트리 저장
  • 파일 복사
  • 파일 내용 읽기
  • 파일 삭제
  • 파일 이름 변경
  • 파일 업로드
    • 벡터 - LinEnum.sh / LinuxPrivChecker.sh

콘솔 - [img]

  • 옵션 폼에서 선택한 벡터를 사용하여 서버에 셸 명령 전송, 현재 세션 동안 기록 저장

로그

  • 애플리케이션이나 서버에서 생성될 수 있는 다양한 로그 및 오류 표시, 옵션 폼에서 상세 수준 조정 가능

옵션 - [img]

  • 로깅
    • 로그 수준 - 표시될 로그 결정, 높을수록 더 많은 로그 표시
    • 전역 로그 활성화
  • 요청 설정
    • 최대 실행 시간 - 요청이 PHP 최대 실행 시간 동안 실행될 수 있도록 허용
    • 오류 로그 비활성화 - 요청에 대한 오류 로깅 비활성화
    • 셸 코드 벡터 - 셸 코드 실행 방식 (system/exec/shell_exec/passthru/popen/backticks)
    • 타임아웃 (밀리초) - 기본 요청 타임아웃
    • 최대 포스트 크기 (KiB) - 기본 최대 포스트 크기
    • 최대 쿠키 크기 (B) - 4096바이트로 고정
  • 요청 난독화
    • 무작위 주석 삽입
      • PHP 페이로드에 무작위 텍스트가 포함된 주석 삽입
      • 주석 빈도 - 주석을 삽입할 위치 수 결정
      • 최대 길이 - 주석의 최대 길이 결정
    • PHP 변수명 무작위화
      • PHP 페이로드의 변수명 무작위화, 항상 활성화
      • 최대 길이 - 무작위 PHP 변수명의 최대 길이 결정

크레딧

  • Socks Sharp - HttpClient용 Socks 프록시 핸들러
  • Chankro - Disabled functions / Open Base Dir 우회
도구 다운로드