Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Revenant — Revenant - Um agente de terceiros para o Havoc que demonstra técnicas de evasão no contexto de um framework C2 | Kitploit
Ferramentas/GitHubGitHub/0xtriboulet/revenant
Evasão de IDS/IPSPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de PayloadsArchived
GitHub0xtriboulet/revenant

Revenant

Revenant - Um agente de terceiros para o Havoc que demonstra técnicas de evasão no contexto de um framework C2

Ver Repositório
390433há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Revenant

Revenant é um agente de terceiros para o Havoc escrito em C e baseado no Talon. Este implante tem como objetivo expandir o implante Talon implementando métodos furtivos de execução, capacidades robustas e mais customização.

IMG_0314

Configuração

Este projeto tem como objetivo ser um implante Havoc C2 autossuficiente. A funcionalidade almejada para o usuário final é a seguinte:

***NOTA*** A partir de agosto de 2023, o Havoc 0.6 quebrou o suporte para agentes de terceiros. @C5pider pretende trazer a funcionalidade de volta em uma versão futura, mas, por enquanto, use o Havoc 0.5 disponível aqui: https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV) FOI CORRIGIDO PARA SUPORTAR AGENTES DE TERCEIROS:

https://github.com/HavocFramework/Havoc/tree/dev
  1. Baixe o repositório
  2. Descompacte o Revenant.zip
  3. pip install black
  4. inicie o Havoc (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  5. Vá para a pasta raiz
  6. python Revenant.py
  7. ???
  8. LUCRO

Compatibilidade com x86 e Win 7:

  • Desative a NativeAPI

Nota: o Revenant usa NtCreateUserProcess para fornecer a funcionalidade NativeAPI. NtCreateUserProcess não é suportado em x86 ou Win 7

Comandos

  • pwsh - executa comandos por meio do powershell.exe -> pwsh ls
  • shell - executa comandos por meio do cmd.exe -> shell dir
  • download - baixa o arquivo para a pasta de loot -> download C:\test.txt
  • upload - envia o arquivo para a pasta desejada -> upload /home/test.txt C:\temp\test.txt
  • exit - encerra o implante atual -> exit

Opções

  • Sleep - Define o sleep em segundos
  • Polymorphic - Ativa/Desativa o polimorfismo em tempo de compilação e execução
  • Obfuscation - Ofusca strings com XOR
  • Arch - x86/x64
  • Native - Usar NativeAPI onde implementado
  • AntiDbg - Utiliza verificações antidebug na inicialização
  • RandCmdIDs - Randomiza os IDs de comando
  • Unhooking - Método GhostFart/Perun's Fart para remover hook, executar comando e recolocar o hook

Nota: o RandCmdIDs randomiza os CmdIDs no executável de saída. O Revenant NÃO armazena esses CmdIDs aleatórios; eles funcionarão apenas com a sessão ativa. Se você quiser um executável reutilizável, NÃO habilite esta opção.

TODO:

  • Adicionar exec-assembly
  • Adicionar comandos cd, ls, whoami
  • Diminuir entropia
Baixar ferramenta