Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/not-sekiun/pyiris
Geração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingCavalo de Troia de Acesso Remoto
GitHubnot-sekiun/pyiris

PyIris

PyIris é um kit de ferramentas trojan de acesso remoto modular escrito em python direcionado a sistemas Windows e Linux.

Ver Repositório
32565há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O projeto está atualmente passando por uma grande reescrita para a versão 3. A versão atual, versão 2, será tornada obsoleta. Veja aqui para mais informações.

O Projeto PyIris (Atualizações em breve, consulte ROADMAP.md)

O projeto PyIris é um kit de ferramentas modular de trojan de acesso remoto escrito completamente em Python. Ele permite que os usuários construam, gerem e codifiquem/criptografem dinamicamente payloads de trojan de acesso remoto para controle remoto de outros hosts comprometidos.

Demonstração do PyIris em ação em múltiplos sistemas operacionais (Windows e Linux)

Gerando dinamicamente um payload no Windows

Windows Generator Demo

Controlando remotamente um sistema Windows através de um scout no Ubuntu (a captura de tela da máquina da vítima é da máquina atacante Ubuntu, já que estou executando a máquina Ubuntu em uma VM)

Ubuntu Scout Demo

Criando listeners que receberão conexões dos scouts no Kali Linux

Kali listener Demo

Funcionalidades (Ambos Windows e Linux)

  • Autocompletar por tab na maioria dos comandos
  • Gerar scouts dinamicamente
  • Tratamento robusto de erros para permitir que os scouts se recuperem de desconexões repentinas
  • Enviar e baixar arquivos de e para a máquina alvo
  • Colocar scouts em espera, matar e desconectar scouts
  • Baixar arquivos de URLs externas (downloads da web)
  • Keylogging em memória
  • Exibir informações do sistema
  • Tirar capturas de tela sem gravar no disco
  • Ver todas as janelas abertas atualmente, visíveis e não visíveis no alvo
  • Verificar se o scout está sendo executado com privilégios de admin/root
  • Injetar teclas (keystrokes)
  • Compilar payloads em EXEs Windows ou ELFs Linux
  • Limpar, definir ou despejar dados da área de transferência
  • Configurar áudio
  • Tirar fotos da webcam sem gravar no disco
  • Criptografia empilhável do código-fonte do payload do scout, em uma pilha teoricamente infinita em infinitas variações
  • executar código Python arbitrário e ler os resultados mesmo se o interpretador Python não estiver instalado na máquina alvo a partir de scouts compilados
  • solicitar admin/root
  • dormir por um período arbitrário de tempo antes de executar (Para contornar a análise dinâmica de programas do AV)
  • auto exclusão (funciona apenas para scripts)
  • Transmitir webcam por sockets TCP (bastante lag, funcionará em uma versão UDP)

Funcionalidades (Windows)

  • Alcançar persistência através do registro do Windows (HKEY_CURRENT_USER)
  • Alcançar persistência através da pasta de inicialização do Windows
  • Execução remota de comandos através de cmd.exe ou powershell.exe (desde que não esteja bloqueado)
  • Abrir URLs do navegador nativo (Internet Explorer eca)
  • Desligar, reiniciar, bloquear, deslogar usuário de forma graciosa sem desconexão do payload scout
  • Executar ou abrir arquivos remotamente
  • Verificar o tempo ocioso do usuário
  • Despejar senhas salvas do Chrome (não funcionará com os navegadores Chrome mais recentes, pois eles mudaram os métodos de criptografia e estou meio preguiçoso para atualizar isso lol)
  • Desabilitar/Habilitar o teclado/mouse do alvo
  • Contornar UAC através de sdclt.exe (Já foi corrigido em atualizações recentes do Windows)

Funcionalidades (Linux)

  • Alcançar persistência através de tarefas cron (crontab)
  • Execução remota de comandos através do shell bash

Introdução

Pré-requisitos

  • Python 3.x, (eu uso Python 3.7.x)
  • Git

Configurando o PyIris (Windows)

Primeiro, clone este repositório (certifique-se de ter o Git instalado), entre na pasta raiz.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

Em seguida, instale o restante dos módulos necessários com pip3. Instale apenas os módulos do arquivo setup/windows/requirements.txt, pois esta seção é para executar a edição Windows do PyIris.

pip3 install -r setup/windows/requirements.txt

Ao executar PyIris.py na pasta raiz pela primeira vez, você deverá ver a opção de gerar uma chave; isso indica que tudo foi instalado corretamente.

Configurando o PyIris (Linux)

Primeiro, clone este repositório (certifique-se de ter o Git instalado), entre na pasta raiz.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

Em seguida, instale uma dependência externa, xlib, necessária pelo pyperclip, através do apt-get.

sudo apt-get install xclip

Depois instale o pyalsaaudio através do apt-get. Se você estiver instalando no Ubuntu, leia a observação abaixo.

sudo apt-get install python3-alsaaudio

Depois disso, instale o canberra-gtk-module para que o cv2 possa usar para exibir transmissões ao vivo da webcam.

sudo apt-get install libcanberra-gtk-module

O Pyautogui se recusa a ser importado no Linux se o tkinter não estiver instalado, então devemos instalá-lo. No entanto, não estamos realmente usando o tkinter para nenhum dos scouts.

sudo apt-get install python3-tk python3-dev

Finalmente, instale o restante dos módulos necessários com pip3. Instale apenas os módulos do arquivo setup/linux/requirements.txt, pois esta seção é para executar a edição Linux do PyIris.

pip3 install -r setup/linux/requirements.txt

Ao executá-lo pela primeira vez, você deverá ver a opção de gerar uma chave; isso indica que tudo foi instalado corretamente.

Atualizando o PyIris

Primeiro, entre na pasta PyIris-backdoor, depois execute:

git pull

No Windows, para instalar quaisquer módulos de terceiros recém-adicionados ou atualizar, execute:

cd setup/windows

pip3 install -r requirements.txt

No Linux, para instalar quaisquer módulos de terceiros recém-adicionados ou atualizar, execute:

cd setup/linux

pip3 install -r requirements.txt

Sistemas Operacionais Suportados

O PyIris foi instalado com sucesso nos seguintes sistemas operacionais

  • Windows 10
  • Kali Linux Rolling releases
  • Ubuntu
  • Debian

Uso Básico

Windows

py -3 PyIris.py

Se for solicitado a gerar uma chave, pressione Enter ou insira uma chave que deseje usar.

Linux

python3 PyIris.py

Se for solicitado a gerar uma chave, pressione Enter ou insira uma chave que deseje usar.

Começando

O comando help é seu amigo! Basta executar help para obter uma lista de todos os comandos que você pode usar em uma interface específica. Para mais detalhes sobre um comando específico, execute help <nome do comando> para obter ajuda mais aprofundada. Alternativamente, você pode usar o comando ?, que é um alias para o comando help. Estou planejando escrever uma wiki em breve detalhando todos os comandos e informações necessárias para usar o PyIris.

Perguntas Frequentes (FAQ)

Por que o scout compilado que gerei no meu sistema operacional Linux não pode ser executado em uma máquina Windows alvo? (Ou vice-versa)

O PyIris utiliza o PyInstaller para compilar seus payloads. Portanto, não é possível fazer cross-compilation de binários. Isso significa que se você gerar e compilar um scout no Linux, o binário só funciona no Linux; o mesmo vale para o Windows. Se você quiser fazer cross-compilation de scouts Windows para Linux, sugiro usar o Wine e executar o PyIris a partir dele; caso contrário, suas opções são muito limitadas.

Por que estou recebendo um erro de atributo "enum has no module 'IntFlag'" durante a compilação dos scouts?

Isso provavelmente se deve a uma biblioteca redundante que você instalou chamada enum34, que já foi descontinuada. Desinstale a biblioteca com o comando:

pip uninstall -y enum34

Se você receber esse erro ao compilar com PyInstaller, o executável compilado não será executado. Veja aqui para mais informações.

O PyHook não está instalando no meu sistema Windows!

Eu já incluí um arquivo wheel do PyHook na pasta setup/windows, mas esse wheel funciona apenas para versões de 64 bits do Windows. Você pode ter que instalar o PyHook manualmente. Vá para este site e procure pelo arquivo wheel do PyHook que funciona para a sua versão do Windows e baixe-o. Em seguida, instale com pip usando o nome desse arquivo wheel.

pip3 install <name of pyhook wheel file>

Se você baixou o arquivo wheel correto do PyHook, ele deve instalar com sucesso.

Eu criei meus listeners e scouts corretamente; por que os scouts não estão se conectando aos meus listeners?

Como os listeners realmente abrem portas em sua máquina, você pode ter que permitir o interpretador Python 3 (python.exe) através do firewall para que ele possa realmente receber conexões. Outra razão pela qual os scouts não estão se conectando é que sua chave pode ter mudado. A chave pré-gerada solicitada durante uma nova instalação e execução do PyIris é usada para autenticar e conectar aos listeners. O scout pode ter sido gerado com uma chave diferente daquela que o listener está esperando. O comando regen na interface principal do menu teria alterado a chave; alternativamente, você pode ter editado diretamente o arquivo resources/PyIris.cred que contém a chave.

Por que existem mais componentes Linux (funções de backdoor) do que componentes Windows...

Bem, isso se deve a várias razões. Primeiro, o problema de código aberto e múltiplas distribuições. O Linux tem muitas distribuições, e cada uma pode ser diferente ou ter uma estrutura de sistema diferente de outro sistema Linux. Criar componentes para cobrir todas elas é incrivelmente difícil. Em segundo lugar, o suporte – simplesmente, alguns sistemas Linux não suportam algumas funções diretamente para Python. Por último, o fato de que o terminal no Linux é muito mais poderoso do que o cmd no Windows, portanto, muito mais coisas podem ser realizadas a partir do terminal do que do cmd, então não há necessidade de adicionar componentes extras; seu confiável linux/execute_command_bash fará o trabalho para você. Por exemplo, em vez de adicionar um componente linux/browser, você pode usar o comando xdg-open para abrir URLs, que é suportado nativamente.

Por que você está usando um protocolo de texto bruto? Algo como HTTP não seria menos suspeito para um analista de rede?

Sim, é. Eu provavelmente deveria estar usando HTTP, maaaas sou apenas preguiçoso. Talvez em uma atualização futura, mas isso exige reescrever grande parte do protocolo listener-scout, o que pode levar algum tempo.

Ei, eu sou um 1337 H4X0R e preciso DDOS a NSA e o Pentágono. Você pode adicionar um componente 1337 de DDOS?

Não lol

Construído com

  • PyCharm IDE
  • Meu cérebro

Quer relatar um bug?

Crie uma issue, mas antes disso, leia o arquivo "ISSUE_TEMPLATE.md" primeiro.

Créditos

  • Inspirado por Powershell Empire e Brain Damage
  • Agradecimentos ao EV-EV por me ajudar nos estágios iniciais do projeto e por me ajudar a criar o PyIris desde seus primórdios.
  • Agradecimentos ao Dharshan2004 por ajudar a construir parte do módulo de webcam em memória e testar o PyIris no Debian.
  • Agradecimentos ao Ani152 por ser meu (legalmente) cobaia involuntária ao testar o framework PyIris.
  • Agradecimentos ao meu cérebro por formular todo este projeto.

Licença

Licenciado sob Mozilla Public License Versão 2.0 – Veja o arquivo "LICENSE.md" para mais detalhes.

Aviso Legal!

Eu escrevo coisas assim por diversão e principalmente para me tornar melhor em Python. O objetivo deste projeto é me desafiar a resolver problemas de maneiras criativas, me ensinar a ser melhor na programação e me divertir criando algo legal no processo. EU NÃO APOIO o uso deste projeto de qualquer forma antiética ou ilegal. Não utilize isso sem o consentimento total do sujeito. Além disso, este framework nem é tão bom assim.

Baixar ferramenta