Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Revenant — Revenant — сторонний агент для Havoc, демонстрирующий техники обхода защиты в контексте C2-фреймворка | Kitploit
Инструменты/GitHubGitHub/0xtriboulet/revenant
Обход IDS/IPSПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной НагрузкиArchived
GitHub0xtriboulet/revenant

Revenant

Revenant — сторонний агент для Havoc, демонстрирующий техники обхода защиты в контексте C2-фреймворка

Репозиторий
3904332 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Revenant

Revenant — это сторонний агент для Havoc, написанный на C и основанный на Talon. Данный имплант призван расширить возможности Talon за счёт реализации скрытых методов выполнения, мощного функционала и большей настраиваемости.

IMG_0314

Установка

Этот проект задуман как автономный имплант для Havoc C2. Целевой функционал для конечного пользователя выглядит следующим образом:

***ПРИМЕЧАНИЕ*** Начиная с августа 2023 года, Havoc 0.6 сломал поддержку сторонних агентов. @C5pider планирует вернуть эту функциональность в будущем релизе, но пока используйте Havoc 0.5, доступный здесь: https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV) БЫЛ ПРОПАТЧЕН ДЛЯ ПОДДЕРЖКИ СТОРОННИХ АГЕНТОВ:

https://github.com/HavocFramework/Havoc/tree/dev
  1. Скачайте репозиторий
  2. Распакуйте Revenant.zip
  3. pip install black
  4. Запустите Havoc (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  5. Перейдите в корневую папку
  6. python Revenant.py
  7. ???
  8. ПРОФИТ

Совместимость с x86 и Win 7:

  • Отключите NativeAPI

Примечание: Revenant использует NtCreateUserProcess для реализации функциональности NativeAPI. NtCreateUserProcess не поддерживается в x86 или Win 7

Команды

  • pwsh - выполняет команды через powershell.exe -> pwsh ls
  • shell - выполняет команды через cmd.exe -> shell dir
  • download - скачивает файл в папку loot -> download C:\test.txt
  • upload - загружает файл в нужную папку -> upload /home/test.txt C:\temp\test.txt
  • exit - убивает текущий имплант -> exit

Параметры

  • Sleep - Задать время сна в секундах
  • Polymorphic - Включить/отключить полиморфизм во время сборки и выполнения
  • Obfuscation - Обфусцировать строки с помощью XOR
  • Arch - x86/x64
  • Native - Использовать NativeAPI, где он реализован
  • AntiDbg - Использовать антиотладочные проверки при инициализации
  • RandCmdIDs - Рандомизировать идентификаторы команд
  • Unhooking - Метод GhostFart/Perun's Fart для снятия хуков, выполнения команды и повторной установки хуков

Примечание: RandCmdIDs рандомизирует CmdIDs в итоговом исполняемом файле. Revenant НЕ сохраняет эти случайные CmdIDs; они будут работать только в активной сессии. Если вам нужен переиспользуемый исполняемый файл, НЕ включайте эту опцию.

В планах:

  • Добавить exec-assembly
  • Добавить команды cd, ls, whoami
  • Уменьшить энтропию
Скачать инструмент