Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gopher47 — Um Gopher Assassin de terceiros para o Havoc Framework. | Kitploit
Ferramentas/GitHubGitHub/an00brektn/gopher47
Escaneamento de PortasShellcodePós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHuban00brektn/gopher47

gopher47

Um Gopher Assassin de terceiros para o Havoc Framework.

Ver Repositório
449há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

gopher47

Um Assassino Gopher de terceiros para o framework Havoc

é como o videogame :D

O que é isso? 🤔

Este é um agente de terceiros para o Havoc C2 escrito em Golang, principalmente escrito como um projeto de aprendizado, mas tenho certeza de que ainda é útil.

Quando isso for lançado, você pode ler mais sobre o que é e por que existe no meu blog: aqui

Contribuições são bem-vindas! Não pretendo atualizar isto com muita regularidade, mas se eu me divertir fazendo, posso adicionar mais coisas com o tempo.

Comandos

CommandDescriptionExample
checkinRetorna informações básicas do sistemacheckin
shellExecuta um comando (executado através do os/exec do Go)shell netstat -ano
killMata um processo pelo PIDkill 31337
lsLista arquivos em um diretório específicols C:\Users\Administrator\Desktop
psLista processos atualmente em execuçãops
uploadEnvia um arquivo para um caminho remotoupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadBaixa um arquivo remoto para a pasta de lootdownload C:\passwords.txt pwd.txt
portscanPortscan TCP em um único alvo.portscan common 192.168.13.37 4
shellcodeCarrega shellcode no processo do implant com CreateThreadshellcode 9090ccc3
execute-assemblyExecuta assemblies .NET na memóriaexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7O gopher morre :(o7

Uso

Assim que seu teamserver estiver no ar, é tão simples quanto executar o seguinte:

  • Máquina Atacante: python handler.py
  • Máquina Alvo: ./gopher47

Você pode usar a GUI do Havoc para compilá-lo, ou pode simplesmente editar o código-fonte como quiser e brincar com o Makefile; não há muito código.

Problemas Conhecidos

  • Nome de SO incorreto no Cliente - A partir de 1/1/24, o Havoc foi reestruturado e está mais exigente sobre como recebe a versão do SO. Ainda em andamento, mas ele simplesmente não suporta sistemas operacionais Linux no momento. A correção atual apenas cria um número de versão falso que pelo menos permite o funcionamento do implant, mas preciso reescrever algumas coisas.
  • Informação Ausente - principalmente uma questão de preguiça, para ser sincero; honestamente, não pensei que voltaria a isso.

Perguntas Frequentes

Por que Go?

Eu só queria ter um projeto real em Golang montado para o qual eu possa apontar. Mas também, Golang é ótimo para compilação cruzada, tem um bom ecossistema de desenvolvimento e é muito mais fácil de escrever do que C/C++.

Ele vai evadir AV/EDR?

sei lá, mas cresça. Ofusque e personalize você mesmo, pare de ser um bebê.

Por que o binário é tão grande, afinal?

Golang, junto com Rust e outras linguagens, compila estaticamente, ou seja, todas as bibliotecas necessárias para executar o executável são embutidas no binário, o que aumenta o tamanho. Se você quiser reduzir o tamanho, não farei isso por padrão, mas dê uma olhada neste link para algumas dicas. ATUALIZAÇÃO: adicionei uma opção para fazer parte disso, mas tenho certeza de que você poderia fazer mais personalizações :/

É seguro para OPSEC?

Pergunta ruim. Se você ler o código, encontrará várias coisas que não são ideais. Se você realmente se preocupasse com OPSEC, já teria começado a ler o código e feito correções onde elas precisam ser feitas.

Posso executar vários Gophers?

Por enquanto, não exatamente. A API atual do Havoc só permite que um handler seja manipulado por um agente, e realmente não há uma maneira boa e limpa de ter vários ativos ao mesmo tempo. Reformulações estão em andamento, mas por enquanto só pode haver um Gopher47.

A comunicação é criptografada?

Não. A partir da versão 0.4 do Havoc, não há como fazer uma troca segura de chaves sem simplesmente comprometer as chaves. Assim que o sistema for reformulado na interface havoc-py, eu farei isso. PORTANTO, ISTO NÃO É SEGURO PARA OPSEC por favor, não seja burro e use isso em um engajamento real; CTFs/labs são ok, no entanto

HTTPS fornecerá criptografia, mas use por sua conta e risco.

Como está o seu dia?

Eu coloquei uma arma na mão do gopher do Golang no Photoshop para isso à 1h da manhã.

Agradecimentos/Referências/Trabalhos Relacionados

  • C5pider e toda a equipe do Havoc Framework por não precisar escrever meu próprio C2 para fazer desenvolvimento de implants
  • Sliver e Merlin por serem pioneiros (ou pelo menos inovadores) em grande parte do Golang Ofensivo
  • SharpAgent e PyHmmm foram ótimos projetos para roubar materiais de referência
  • OffensiveGolang tem alguns trabalhos legais de Go Ofensivo
  • O fork do Ne0nd0g do go-clr
  • maldev-for-dummies também é um bom ponto de partida para trabalhar com malware que não é em C Com certeza deixei passar alguns, mas um brinde à tentativa o7

Aviso Legal

Não há como criar uma ferramenta de pesquisa relevante para segurança ofensiva e lançá-la como código aberto sem a possibilidade de ela cair em mãos erradas. Esta ferramenta deve ser usada somente para fins legais e éticos, incluindo, mas não se limitando a, pesquisa, avaliação de segurança e educação.

TL;DR: Mantenham-se na legalidade, pessoal.

Baixar ferramenta