Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
quasibot — gerenciador complexo de webshell, botnet quase-http. | Kitploit
Ferramentas/GitHubGitHub/smaash/quasibot
ReconhecimentoAtaques de SenhaExploraçãoShellcodeExploração de Aplicações WebColeta de InformaçõesComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubsmaash/quasibot

quasibot

gerenciador complexo de webshell, botnet quase-http.

284147há 11 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

quasiBot

quasiBot 0.3 - Leia-me (07.08.14)

#Visão geral

O quasiBot é um gerenciador de webshells complexo escrito em PHP, que opera em backdoors baseados na web implementados pelo próprio usuário. Usando backdoors PHP preparados, o quasiBot funciona como um C&C tentando se comunicar com cada backdoor. A ferramenta vai além dos gerenciadores de web-shell comuns, pois oferece funções úteis para varredura, exploração e assim por diante. É uma botnet quase-HTTP, por isso o nome. Além disso, o quasiBot permite que você realize vários ataques de força bruta em serviços como ftp, ssh ou bancos de dados.

Todos os dados sobre os bots são armazenados em um banco de dados SQL; atualmente, apenas MySQL é suportado. O proxy TOR também é suportado; o objetivo era criar uma conexão segura entre o C&C e os backdoors; usando SOCKS5, é capaz de torificar todas as conexões entre você e o servidor web. Toda a configuração é armazenada no arquivo de configuração. O quasiBot ainda está em construção, então estou ciente de possíveis bugs.

Você precisará de qualquer software de servidor web; testado em Linux, Apache 2.2 e PHP 5.4.4. Totalmente escrito em PHP.

#Como funciona?

  • O quasiBot opera em web-shells fornecidos pelo usuário; cada backdoor é verificado pelo hash md5 que muda a cada hora

    root@kitploit:~
     quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)	
     
    
  • Os backdoors consistem em dois tipos, com e sem módulo DDoS; o código-fonte está incluído e exibido na página inicial;

  • A conexão entre C&C e servidor é suportada pelo curl; o proxy TOR é suportado; o User Agent é randomizado a partir de um array

    root@kitploit:~
     quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
    
  • Os webshells podem ser removidos e adicionados na aba 'Settings'; eles são armazenados no banco de dados

  • A aba 'RSS' contém os feeds mais recentes de exploits e vulnerabilidades

  • A aba 'RCE' permite realizar Execução Remota de Código em um servidor específico usando uma função PHP selecionada

  • A aba 'Scan' permite resolver IP ou URL e realizar uma varredura básica usando nmap, dig e whois - útil na fase de coleta de informações

  • A aba 'Pwn' representa algumas funções que geralmente ajudam a coletar informações sobre o servidor e tentam encontrar exploits para a versão do SO atualmente usada usando o módulo Exploit Suggestor

  • O 'MySQL Manager', como o nome diz, pode ser usado para realizar operações básicas em um banco de dados específico - pode ser útil ao procurar arquivos de configuração que incluam conexões mysql em um servidor remoto; ele também exibe algumas informações sobre o seu ambiente

  • A aba 'Run' permite que você execute um comando específico em todos os bots de uma só vez

  • A aba 'DDoS' permite que você realize ataques DoS UDP usando todos os bots ou apenas um; é necessário um backdoor expandido

  • A aba 'Shell' permite que você crie uma shell reversa ou bind shell; você pode escolher entre algumas linguagens que serão usadas para criar a shell reversa

  • Você pode habilitar o módulo de autorização; o usuário é validado por sessão; as credenciais de autenticação são armazenadas no arquivo de configuração, não no banco de dados; usando Cookie Auth, o usuário não poderá usar o quasiBot até que um cookie específico seja usado

  • A categoria 'Bruteforce' consiste em alguns módulos que permitem realizar ataques únicos ou massivos em ftp, ssh, mysql, pgsql, mssql e wordpress

  • As credenciais inválidas são armazenadas no banco de dados; o bruteforce em sites pode ser feito via tor

  • Todo o front-end é mantido por uma interface agradável e funcional

#Telas

Home

  • Login - http://i.imgur.com/KzNrL1G.png
  • Index - http://i.imgur.com/kMfYqqK.png
  • Settings - http://i.imgur.com/E4zwyxh.png
  • RSS - http://i.imgur.com/Rt1mITd.png

Hack

  • RCE - http://i.imgur.com/CeVOej3.png
  • Scan - http://i.imgur.com/Em44FNj.png
  • Pwn - http://i.imgur.com/08Wgydz.jpg
  • Shell - http://i.imgur.com/lFkiw85.png

Bruteforce

  • SSH - http://i.imgur.com/dTAIIEa.png
  • FTP - http://i.imgur.com/EVs9WJw.png
  • DB's - http://i.imgur.com/sFeoSx8.png
  • WWW - http://i.imgur.com/OOqhSWB.png

Tools

  • MySQL Manager - http://i.imgur.com/36Y7PEH.png
  • HostScan - http://i.imgur.com/nhtSW7L.png

Bots

  • DDoS - http://i.imgur.com/Ze7Lczm.png
  • Run - http://i.imgur.com/J3aIutf.png

#Executando o quasi pela primeira vez

  • Mova todos os arquivos para o diretório preparado e altere as configurações padrão no arquivo de configuração (config.php)
  • Visitar o quasiBot pela primeira vez criará o banco de dados necessário e sua estrutura
  • Na aba 'Settings', você pode adicionar e excluir shells; está pronto para começar
  • Usando autorização? Para sair, basta adicionar GET logout à URL atual, como quasi/index.php?logout

#Diversos

A fazer:

  • Suporte a Windows no módulo 'PWN'
  • Bruteforce WWW: Joomla
  • Otimização
  • ???

Changelog:

  • 0.3

  • Bruteforce: SSH, FTP, WWW, DB's

  • Detalhes

  • 0.2

  • Adicionada autorização (Sessions / Cookie Auth)

  • Adicionado Módulo Shell (Reverse / Bind shell)

  • Adicionado módulo Linux Exploit Suggestor

...e claro, é apenas para fins educacionais ;)

Baixar ferramenta