Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
browser-backdoor — BrowserBackdoor é uma aplicação Electron com um backdoor JavaScript WebSocket e um listener de linha de comando Ruby | Kitploit
Ferramentas/GitHubGitHub/imcpwn/browser-backdoor
Geração de PayloadsMecanismos de PersistênciaExfiltração de DadosPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubimcpwn/browser-backdoor

browser-backdoor

BrowserBackdoor é uma aplicação Electron com um backdoor JavaScript WebSocket e um listener de linha de comando Ruby

Ver Repositório
34183há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BrowserBackdoor Build Status Code Climate License

Screenshots

O BrowserBackdoor é uma aplicação Electron que utiliza uma backdoor JavaScript via WebSocket para conectar-se ao listener.

O BrowserBackdoorServer é um servidor WebSocket que escuta por conexões WebSocket recebidas e cria uma interface de linha de comando para enviar comandos ao sistema remoto.

A backdoor JavaScript no BrowserBackdoor pode ser usada em todos os navegadores que suportam WebSockets. Ela não terá acesso à API Electron do computador hospedeiro a menos que a aplicação cliente BrowserBackdoor seja utilizada.

Algumas coisas que você pode fazer se tiver acesso à API Electron:

  1. Abrir novas janelas do navegador que podem apontar para qualquer site. (já incorporado. Veja: server/modules/openURL.js).

  2. Alterar e ler a área de transferência. (já incorporado. Veja: server/modules/readClipboard.js e server/modules/writeClipboard.js).

  3. Acessar notificações do sistema operacional multiplataforma e a bandeja no OS X e Windows.

  4. Tirar capturas de tela. (já incorporado. Veja: server/modules/screenshot.js).

  5. Executar comandos arbitrários do sistema. (já incorporado. Veja: server/modules/execCmd.js)

  6. Iniciar na inicialização do sistema. (já incorporado. Veja: client/main.js e server/modules/manageStartup.js).

Suporte

Se você encontrar um problema com o programa, utilize o rastreador de problemas: https://github.com/IMcPwn/browser-backdoor/issues

Wiki

Capturas de tela estão disponíveis na Wiki! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots

Mais informações serão adicionadas em breve.

Uso

A aplicação cliente será executada em segundo plano e não fornecerá interface de usuário enquanto estiver em execução. Para verificar se está em execução, sair dela, ou ativar/desativar a inicialização do sistema, pressione Command (OS X) OU Control (Windows/Linux) + Alt + \ ou o atalho que você configurou em client/main.js.

O uso da aplicação servidor pode ser acessado digitando help na linha de comando.

Instalação

Requisitos para o cliente:

  • Última versão do Node.js e npm

Requisitos para o servidor:

  • Ruby 2.1+ e as gems do Gemfile

O cliente BrowserBackdoor é suportado em todos os dispositivos suportados pelo Electron. Atualmente são Windows 32/64, OS X 64 e Linux 32/64.

O BrowserBackdoorServer foi testado no Ubuntu 14.04, Debian 8 e Kali Linux. Deve funcionar em qualquer sistema operacional Linux similar.

Para instalar qualquer coisa, primeiro, clone o repositório. Todos os demais comandos mostrados assumem que você está na raiz do repositório.

root@kitploit:~
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor

Como instalar e executar a aplicação cliente BrowserBackdoor:

root@kitploit:~
cd client
npm install
#
# Configure index.html e main.js antes do próximo comando.
#
npm start

Como construir executáveis do cliente (veja aqui para mais informações):

root@kitploit:~
cd client
npm install electron-packager -g
electron-packager . --all

Como executar o BrowserBackdoorServer:

root@kitploit:~
cd server
gem install bundler
bundle install
#
# Configure config.yml antes do próximo comando
#
ruby bbsconsole.rb

Licença

MIT

Aviso Legal

Este é um projeto de desenvolvimento pessoal, por favor não o utilize para fins maliciosos. O autor não se responsabiliza por qualquer uso indevido do programa.

Contato

Este programa foi feito por IMcPwn.

Informações de contato como e-mail, twitter e outros métodos de contato estão disponíveis aqui: https://imcpwn.com

Baixar ferramenta