Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bantam — Uma ferramenta de gerenciamento e geração de backdoor PHP/C2 com streaming de payload criptografado de ponta a ponta projetada para bypassar sistemas WAF, IDS, SIEM. | Kitploit
Ferramentas/GitHubGitHub/gellin/bantam
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsEvasão de IDS/IPSExploração de Aplicações WebPós-ExploraçãoBypass de WAFTestes de PenetraçãoComando e Controle
GitHubgellin/bantam

bantam

Uma ferramenta de gerenciamento e geração de backdoor PHP/C2 com streaming de payload criptografado de ponta a ponta projetada para bypassar sistemas WAF, IDS, SIEM.

2824717há 4 anosRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

License Codacy Badge

Bantam

Uma ferramenta avançada de gerenciamento de backdoor PHP, com uma pegada leve no servidor, comunicação multithread e uma ferramenta avançada de geração e ofuscação de payloads. Possui criptografia ponta a ponta com chaves de criptografia únicas por requisição e streaming de payload projetado para bypassar sistemas WAF, IDS e SIEM. Incorpora várias técnicas de randomização e ofuscação de payload para ajudar a prevenir detecção quando a criptografia não é possível. Bantam é uma ferramenta ideal para privesc (escalonamento de privilégios) em pós-exploração PHP no Linux, tornando fácil o upload de scripts de enumeração. Bantam também possui um sistema de plugins que facilita a adição de scripts e recursos à interface de usuário (ui). É programado em C# e roda no Windows, e no Linux usando wine.

Funcionalidades

Criptografia ponta a ponta de requisição e resposta - fluxo de criptografia

  • Criptografia AES-256 bits nos dados de requisição e resposta usando openssl ou mcrypt
  • As chaves de criptografia de resposta são geradas novamente e incorporadas ao payload da requisição a cada requisição, tornando cada resposta única, prevenindo detecção de sistemas WAF e IDS
  • As chaves de criptografia de requisição podem ser incorporadas usando uma chave/iv pré-compartilhada, ou usar uma chave pré-compartilhada com um IV gerado aleatoriamente que é passado através de uma variável de requisição conhecida, tornando cada assinatura de requisição única

Formulário principal - [img]

  • Obter informações do shell - [img]
  • Adicionar shell - [img]
  • Ferramenta Eval - Abre um editor de texto que avaliará o texto de entrada como um payload PHP
  • Scanner de porta remota - Usa o servidor Bantam para escanear portas remotas
  • Visualizador de PHPInfo - Abre a página phpinfo em uma janela HTML
  • Editor próprio - Edita o código Bantam armazenado no servidor
  • Linux - Comandos e arquivos úteis. Incluídos dinamicamente de settings.xml (passwd, ps aux, ifconfig, ..etc)
  • Windows - Comandos e arquivos úteis. Incluídos dinamicamente de settings.xml (net user, hosts, ipconfig, ..etc)
  • Capturador de tela do Windows - Captura uma imagem da tela atual
  • Plugins - Incluir dinamicamente um payload PHP na interface para ser executado configurando um plugin em settings.xml
  • Reiniciar conexão - Remove o shell atual e as informações de sessão da interface, readiciona o shell e testa a conexão
  • Atualizar ping - Atualiza o ping para o shell selecionado
  • Editar configurações - Abre as configurações atuais do shell na interface para modificar
  • Copiar URL - Copia a URL do shell para a área de transferência
  • Remover - Remove o shell da interface
  • Salvar shells em XML
  • Abrir shells salvos de XML

Reverse Shell - [img]

  • Gera um reverse shell para o IP/Porta indicado
  • Métodos suportados - perl, netcat, netcat com pipe, telnet com pipe, php, bash, python, barrage(todos)
  • Burlar disabled_functions & open_basedir com chankro

Gerador de backdoor - [img]

  • Gera um payload de backdoor PHP adaptado para suas configurações

Alternador de User Agent

  • Randomizar ou personalizar o useragent usado nas requisições

Configurações de Proxy

  • Suporta proxies Socks e HTTP

Execução em Massa

  • Executa payloads PHP em todos os servidores
  • Scanner de Portas - Varredura de portas distribuída que divide o trabalho entre servidores selecionados e escaneia portas de um host remoto - [img]
  • Plugins - Incluir dinamicamente um payload personalizado do settings.xml na GUI para ser executado em massa

Navegador de Arquivos - [img]

  • Percorre diretórios de arquivos e salva a árvore de diretórios durante a sessão atual
  • Copiar Arquivo
  • Ler Conteúdo do Arquivo
  • Excluir arquivo
  • Renomear Arquivo
  • Carregar Arquivo
    • Vetores - LinEnum.sh / LinuxPrivChecker.sh

Console - [img]

  • Envie comandos de shell para o servidor usando o vetor selecionado no formulário de opções, salva o histórico durante a sessão atual

Logs

  • Mostra vários logs e erros que podem ser gerados pela aplicação ou servidor, verbosidade ajustável no formulário de opções

Opções - [img]

  • Logging
    • Nível de log - Determina quais logs serão mostrados; nível mais alto mostra mais logs
    • Habilitar logs globais
  • Configurações de requisição
    • Tempo máximo de execução - permite que as requisições executem pelo tempo máximo de execução do PHP
    • Desabilitar logs de erro - desabilita o registro de erros para requisições
    • Vetor de código shell - Método de execução de código shell (system/exec/shell_exec/passthru/popen/backticks)
    • Timeout (milissegundos) - Timeout padrão de requisição
    • Tamanho máximo de POST (KiB) - Tamanho máximo de POST padrão
    • Tamanho máximo de Cookie (B) - Bloqueado em 4096 bytes
  • Ofuscação de requisição
    • Injetar Comentários Aleatórios
      • Injeta comentários com texto aleatório nos payloads PHP
      • Frequência de comentários - Determina quantos locais injetar comentários
      • Comprimento máximo - Determina o comprimento máximo dos comentários
    • Randomizar Nomes de Variáveis PHP
      • Randomiza nomes de variáveis nos payloads PHP, sempre ativo
      • Comprimento máximo - Determina o comprimento máximo dos nomes de variáveis PHP aleatórios

Créditos

  • Socks Sharp - Manipulador de proxy Socks para HttpClient
  • Chankro - Burlar disabled functions / open_basedir
Baixar ferramenta