Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
byob — Um framework de pós-exploração de código aberto para estudantes, pesquisadores e desenvolvedores. | Kitploit
Ferramentas/GitHubGitHub/malwaredllc/byob
Sniffing e Análise de PacotesEscalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaEscaneamento de PortasPós-ExploraçãoComando e ControleAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubmalwaredllc/byob

byob

Um framework de pós-exploração de código aberto para estudantes, pesquisadores e desenvolvedores.

9.5k2.1k14há 3 diasRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Banner

license version Coverage Status Discord Tweet

Perguntas? Consulte a documentação ou entre no nosso servidor de suporte no Discord

Aviso: Este projeto deve ser usado apenas para fins autorizados de teste ou educacionais.

BYOB é um framework de pós-exploração open-source para estudantes, pesquisadores e desenvolvedores. Inclui recursos como:

  • Servidor de comando e controle com interface intuitiva
  • Gerador de payload customizável para múltiplas plataformas
  • 12 módulos de pós-exploração

É projetado para permitir que estudantes e desenvolvedores implementem facilmente seu próprio código e adicionem novas funcionalidades interessantes ter que escrever um servidor C2 ou uma ferramenta de administração remota do zero.

sem

Este projeto tem 2 partes principais: a aplicação original baseada em console (/byob) e a interface gráfica web (/web-gui).

Interface Web

Painel de Controle

Um painel de controle para seu servidor C2 com uma interface de apontar e clicar para executar módulos de pós-exploração. O painel inclui um mapa interativo das máquinas cliente e um dashboard que permite uma administração eficiente e intuitiva das máquinas cliente.

dashboard_preview

Gerador de Payloads

O gerador de payloads usa magia negra envolvendo contêineres Docker e servidores Wine para compilar payloads executáveis para qualquer plataforma/arquitetura que você selecionar. Esses payloads geram shells reversas TCP com comunicação pela rede criptografada via AES-256 após gerar uma chave simétrica segura usando o Diffie-Hellman IKE.

payloads_preview

Emulador de Terminal

O aplicativo web inclui um emulador de terminal no navegador para que você ainda tenha acesso direto ao shell mesmo usando a interface web.

terminal_preview

Aplicação Console

Cliente

client

Gere clientes totalmente indetectáveis com payloads em estágios, importações remotas e módulos de pós-exploração ilimitados

  1. Importações Remotas: importe pacotes de terceiros remotamente do servidor sem gravá-los no disco ou baixá-los/instalá-los
  2. Nada Gravado no Disco: os clientes nunca gravam nada no disco - nem mesmo arquivos temporários (nenhuma chamada de sistema de E/S é feita) porque as importações remotas permitem que código arbitrário seja carregado dinamicamente na memória e importado diretamente para o processo atual em execução
  3. Zero Dependências (Nem Mesmo o Próprio Python): o cliente executa apenas com a biblioteca padrão do Python, importa remotamente quaisquer pacotes/módulos não padrão do servidor e pode ser compilado com um interpretador Python autônomo em um executável binário portátil formatado para qualquer plataforma/arquitetura, permitindo que seja executado em qualquer coisa, mesmo quando o próprio Python estiver ausente no host de destino
  4. Adicione Novos Recursos com Apenas 1 Clique: qualquer script, módulo ou pacote Python que você copiar para o diretório ./byob/modules/ torna-se automaticamente importável remotamente e diretamente utilizável por cada cliente enquanto seu servidor de comando e controle estiver em execução
  5. Escreva Seus Próprios Módulos: um modelo básico de módulo é fornecido no diretório ./byob/modules/ para tornar a escrita dos seus próprios módulos um processo direto e sem complicações
  6. Execute Módulos Ilimitados Sem Aumentar o Tamanho do Arquivo: use importações remotas para adicionar recursos ilimitados sem adicionar um único byte ao tamanho do arquivo do cliente
  7. Totalmente Atualizável: cada cliente verificará periodicamente o servidor em busca de novo conteúdo disponível para importação remota e atualizará dinamicamente seus recursos na memória se algo foi adicionado/removido
  8. Independente de Plataforma: tudo é escrito em Python (uma linguagem independente de plataforma) e os clientes gerados podem opcionalmente ser compilados em um executável portátil (Windows) ou agrupados em um aplicativo autônomo (macOS)
  9. Ignorar Firewalls: os clientes se conectam ao servidor de comando e controle através de conexões TCP reversas, o que ignorará a maioria dos firewalls porque as configurações padrão de filtro bloqueiam principalmente conexões de entrada
  10. Contramedida Contra Antivírus: evita ser analisado por antivírus bloqueando a criação de processos com nomes de produtos antivírus conhecidos
  11. Criptografe Payloads para Prevenir Análise: o payload principal do cliente é criptografado com uma chave aleatória de 256 bits que existe exclusivamente no stager do payload que é gerado junto com ele
  12. Impeça Engenharia Reversa: por padrão, os clientes abortam a execução se uma máquina virtual ou sandbox for detectada

Módulos

modules

Módulos de pós-exploração que são importáveis remotamente pelos clientes

  1. Persistência (byob.modules.persistence): estabeleça persistência na máquina host usando 5 métodos diferentes
  2. Sniffer de Pacotes (byob.modules.packetsniffer): execute um sniffer de pacotes na rede do host e carregue o arquivo .pcap
  3. Elevar Privilégios (byob.modules.escalate): tente contornar o UAC para obter privilégios de administrador não autorizados
  4. Scanner de Portas (byob.modules.portscanner): escaneie a rede local em busca de outros dispositivos online e portas abertas
  5. Keylogger (byob.modules.keylogger): registra as teclas digitadas pelo usuário e o nome da janela em foco
  6. Captura de Tela (byob.modules.screenshot): tire uma captura de tela da área de trabalho do usuário atual
  7. Outlook (byob.modules.outlook): leia/pesquise/carregue e-mails do cliente Outlook local
  8. Controle de Processos (byob.modules.process): liste/pesquise/mate/monitore os processos em execução no host
  9. iCloud (byob.modules.icloud): verifique se há uma conta iCloud logada no macOS

Servidor

server

Servidor de comando e controle com banco de dados persistente e console

  1. Interface Baseada em Console: interface de console simplificada para controlar máquinas host cliente remotamente através de shells reversas TCP que fornecem acesso direto ao terminal das máquinas host cliente
  2. Banco de Dados SQLite Persistente: banco de dados leve que armazena informações de identificação sobre as máquinas host cliente, permitindo que as sessões de shell reverso TCP persistam através de desconexões de duração arbitrária e possibilitando reconhecimento de longo prazo
  3. Arquitetura Cliente-Servidor: todos os pacotes/módulos Python instalados localmente são automaticamente disponibilizados para que os clientes importem remotamente sem gravá-los no disco das máquinas alvo, permitindo que os clientes usem módulos que exigem pacotes não instalados nas máquinas alvo

Core

core

Módulos centrais do framework usados pelo gerador e pelo servidor

  1. Utilitários (byob.core.util): funções utilitárias diversas usadas por muitos módulos
  2. Segurança (byob.core.security): Diffie-Hellman IKE e 3 modos de criptografia (AES-256-OCB, AES-256-CBC, XOR-128)
  3. Carregadores (byob.core.loaders): importe remotamente qualquer pacote/módulo/script do servidor
  4. Payloads (byob.core.payloads): shell reverso TCP projetado para importar remotamente dependências, pacotes e módulos
  5. Stagers (byob.core.stagers): gere stagers de payload únicos para evitar análise e detecção
  6. Geradores (byob.core.generators): funções que geram dinamicamente código para o gerador de clientes
  7. DAO (byob.core.dao): lida com a interação entre o servidor de comando e controle e o banco de dados SQLite
  8. Handler (byob.core.handler): manipulador de requisições HTTP POST para upload remoto de arquivos para o servidor

Para Fazer

Contribuidores são bem-vindos! Sinta-se à vontade para enviar pull-requests com quaisquer novos recursos ou melhorias que você tenha criado!

  1. Criptografia de Importação Remota - criptografia para fluxos de dados de pacotes/módulos sendo importados remotamente (para manter a confidencialidade/autenticidade/integridade e evitar quaisquer vulnerabilidades de execução remota de código decorrentes da desserialização)
  2. Tipos de Transporte - adicione suporte para mais tipos de transporte (HTTP/S, DNS, etc.)
  3. Correção de Bugs - corrija quaisquer bugs/problemas
Baixar ferramenta