Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pinky — pinky - The PHP mini RAT (Remote Administration Tool) | Kitploit
Ferramentas/GitHubGitHub/davidtavarez/pinky
Encryption/Decryption ToolsPayload GenerationShellcodeWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubdavidtavarez/pinky

pinky

pinky - The PHP mini RAT (Remote Administration Tool)

7627há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

Fazer upload de uma webshell é quase sempre o próximo passo após explorar uma vulnerabilidade web, mas serviços como Cloudflare e a nova geração de firewalls fazem um trabalho realmente bom impedindo que atacantes executem comandos no alvo via HTTP ou HTTPS. Por outro lado, a filtragem de conteúdo de texto e políticas de aplicações de whitelist podem ser facilmente exploradas com um mínimo esforço e pinky é uma PoC disso.

Como o pinky é diferente?

Primeiro, o pinky tenta descobrir qual função está habilitada para executar comandos do sistema; após encontrar qual função php é a melhor, toda comunicação é criptografada, então mesmo que o Firewall esteja habilitado para ler o tráfego, ele não será capaz de determinar se a atividade é maliciosa ou não. Além disso, o pinky pode se comunicar através de qualquer tipo de proxy. Além disso, precisamos enviar uma Autenticação Básica (completamente insegura, eu sei!) para evitar que outros se comuniquem com o agente do pinky.

Instalação.

root@kitploit:~
$ git clone [email protected]:davidtavarez/pinky.git
Cloning into 'pinky'...
remote: Counting objects: 223, done.
remote: Compressing objects: 100% (79/79), done.
remote: Total 223 (delta 54), reused 72 (delta 27), pack-reused 103
Receiving objects: 100% (223/223), 385.73 KiB | 73.00 KiB/s, done.
Resolving deltas: 100% (101/101), done.

$ cd pinky

$ php pinky.php
        _       _
  _ __ (_)_ __ | | ___   _
 | '_ \| | '_ \| |/ / | | |
 | |_) | | | | |   <| |_| |
 | .__/|_|_| |_|_|\_\__,  |
 |_|                 |___/  v2.0
 The PHP Mini RAT.

 + Author: David Tavarez
 + Twitter: @davidtavarez
 + Website: https://davidtavarez.github.io/

 +[WARNING]------------------------------------------+
 | DEVELOPERS ASSUME NO LIABILITY AND ARE NOT        |
 | RESPONSIBLE FOR ANY MISUSE OR DAMAGE CAUSED BY    |
 | THIS PROGRAM  ¯\_(ツ)_/¯                          |
 +---------------------------------------------------+


 [-] I need a json file containing the settings.

Como usar.

Primeiro, explore a vulnerabilidade encontrada no alvo.

Agora, estamos prontos para gerar nosso agente usando o gerador embutido assim:

pinky v2

Estou usando Obfuscator-Class por Pierre-Henry Soria para ofuscar o agente porque os resultados são muito bons.

pinky v2

Após o agente ser gerado, precisamos fazer upload dele na máquina alvo e colar a URL no arquivo json criado anteriormente. Se quisermos (e devemos), usar um proxy SOCKS5, precisamos adicionar as configurações:

root@kitploit:~
{
  "key":"[KEY]",
  "url":"[URL]",
  "login":{
    "username":"[LOGIN]",
    "password":"[PASSWORD]"
  },
  "proxy":{
    "ip":"127.0.0.1",
    "port":9150,
    "type":"SOCKS5"
  },
  "cookies": "[COOKIES]"
}

O último passo é fazer upload do agente, abrir seu terminal e então passar o arquivo json como parâmetro.

root@kitploit:~
$ php pinky.php config.json

pinky v2

pinky v2

Contribuindo.

Para contribuir, por favor, faça um fork deste projeto, crie um novo branch a partir do master e envie o PR. Você também pode contribuir adicionando mais páginas à Wiki :)

Baixar ferramenta