Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Stitch — Ferramenta de Administração Remota (RAT) em Python | Kitploit
Ferramentas/GitHubGitHub/nathanlopez/stitch
Quebra de SenhasGeração de PayloadsPós-ExploraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubnathanlopez/stitch

Stitch

Ferramenta de Administração Remota (RAT) em Python

Ver Repositório
3.6k707há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

AVISO LEGAL

O Stitch é apenas para fins educacionais/de pesquisa. O autor não assume NENHUMA responsabilidade e/ou obrigação pela forma como você escolhe usar quaisquer ferramentas/código-fonte/arquivos fornecidos. O autor e qualquer pessoa afiliada não serão responsáveis por quaisquer perdas e/ou danos em conexão com o uso de QUALQUER arquivo fornecido com o Stitch. Ao usar o Stitch ou qualquer arquivo incluído, você entende que está CONCORDANDO EM USAR POR SUA CONTA E RISCO. Mais uma vez, o Stitch e TODOS os arquivos incluídos são apenas para fins EDUCACIONAIS e/ou de PESQUISA. O Stitch é SOMENTE destinado a ser usado em seus próprios laboratórios de pentest, ou com consentimento explícito do proprietário da propriedade que está sendo testada.

Sobre o Stitch

Uma Ferramenta de Administração Remota em Python Multiplataforma:

Este é um framework Python multiplataforma que permite construir payloads personalizados para Windows, Mac OSX e Linux também. Você pode selecionar se o payload deve se vincular a um IP e porta específicos, ouvir uma conexão em uma porta, opção de enviar um e-mail com informações do sistema quando o sistema inicializar, e opção de iniciar keylogger na inicialização. Os payloads criados só podem ser executados no SO em que foram criados.

Funcionalidades

Suporte Multiplataforma

  • Autocompletar comandos e arquivos
  • Detecção de antivírus
  • Capacidade de ligar/desligar monitores
  • Ocultar/revelar arquivos e diretórios
  • Visualizar/editar o arquivo hosts
  • Ver todas as variáveis de ambiente do sistema
  • Keylogger com opções de ver status, iniciar, parar e baixar os logs para o sistema anfitrião
  • Visualizar a localização e outras informações da máquina alvo
  • Executar scripts Python personalizados que retornam tudo que você imprime na tela
  • Capturas de tela
  • Detecção de máquina virtual
  • Baixar/Enviar arquivos para e do sistema alvo
  • Tentativa de extrair os hashes de senhas do sistema
  • As propriedades dos payloads são "disfarçadas" como outros programas conhecidos

Específico do Windows

  • Exibir uma caixa de diálogo de usuário/senha para obter a senha do usuário
  • Extrair senhas salvas no Chrome
  • Limpar os logs do Sistema, Segurança e Aplicação
  • Ativar/Desativar serviços como RDP, UAC e Windows Defender
  • Editar as propriedades de acesso, criação e modificação de arquivos
  • Criar uma caixa pop-up personalizada
  • Visualizar a webcam conectada e tirar fotos
  • Visualizar conexões Wi-Fi passadas junto com suas senhas
  • Visualizar informações sobre unidades conectadas
  • Ver um resumo dos valores do registro, como DEP

Específico do Mac OSX

  • Exibir uma caixa de diálogo de usuário/senha para obter a senha do usuário
  • Alterar o texto de login na tela de login do usuário
  • Fotos da webcam

Específico do Mac OSX/Linux

  • SSH da máquina alvo para outro host
  • Executar comandos sudo
  • Tentar realizar brute force na senha do usuário usando a lista de senhas encontrada em Tools/
  • Fotos da webcam? (não testado no Linux)

Transportes Implementados

Toda a comunicação entre o host e o alvo é criptografada com AES. Cada programa Stitch gera uma chave AES que é então colocada em todos os payloads. Para acessar um payload, as chaves AES devem corresponder. Para conectar de um sistema diferente executando o Stitch, você deve adicionar a chave usando o comando showkey do sistema original e o comando addkey no novo sistema.

Instaladores de Payload Implementados

O comando "stitchgen" dá ao usuário a opção de criar instaladores NSIS no Windows e instaladores Makeself em máquinas posix. Para Windows, o instalador empacota o payload e um exe de elevação, que impede o prompt do firewall e adiciona persistência, e coloca o payload no sistema. Para Mac OSX e Linux, o instalador coloca o payload e tenta adicionar persistência. Para criar instaladores NSIS você deve baixar e instalar o NSIS.

Wiki

  • Curso Intensivo do Stitch

Requisitos

  • Python 2.7

Para instalação fácil, execute o seguinte comando que corresponde ao seu SO:

root@kitploit:~
# para Windows
pip install -r win_requirements.txt

# para Mac OSX
pip install -r osx_requirements.txt

# para Linux
pip install -r lnx_requirements.txt
  • Pycrypto
  • Requests
  • Colorama
  • PIL

Específico do Windows

  • Py2exe
  • pywin32

Específico do Mac OSX

  • PyObjC

Específico do Mac OSX/Linux

  • PyInstaller
  • pexpect

Para Executar

root@kitploit:~
python main.py
ou
./main.py

Motivação

Minha motivação por trás disso foi avançar meu conhecimento em Python, hacking e apenas ver o que eu poderia realizar. Fiquei um pouco desanimado e quase abandonei este projeto quando encontrei o trabalho incrível feito por n1nj4sec, mas ainda decidi publicá-lo, pois já tinha chegado tão longe.

Outros RATs Python de código aberto para referência

  • vesche/basicRAT
  • n1nj4sec/pupy

Capturas de Tela

linux options win_options win_upload osx_download

Licença

Veja LICENSE

Baixar ferramenta