Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Koi — Обработчик обратных оболочек с поддержкой нескольких сессий, обновлением до PTY, модулями постэксплуатации, туннелированием на уровне 3, обфускацией полезной нагрузки для обхода EDR, журналированием сессий и MCP-сервером для управления через LLM. | Kitploit
Инструменты/GitHubGitHub/b3rt1ng/koi
Генерация полезной нагрузкиМеханизмы персистентностиОбход IDS/IPSЛатеральное перемещениеСкриптинг и автоматизацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеУтилиты и фреймворкиRed TeamingИнструмент Удаленного Доступа
2712620 ч 16 мин назадПроверено Kitploit
Разработка Полезной Нагрузки
GitHubb3rt1ng/koi

Koi

Обработчик обратных оболочек с поддержкой нескольких сессий, обновлением до PTY, модулями постэксплуатации, туннелированием на уровне 3, обфускацией полезной нагрузки для обхода EDR, журналированием сессий и MCP-сервером для управления через LLM.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

koi 🎏

Python Linux Windows GitHub last commit (branch) GitHub Repo stars PyPI - Version

Этот проект — моя попытка сделать быстрый, простой в использовании (но при этом многофункциональный) обработчик шеллов с приятным интерфейсом.

Отказ от ответственности: обратите внимание, что проект всё ещё находится в разработке, и я всё ещё работаю над некоторыми ключевыми функциями, о которых говорится в этом разделе.

📑 Содержание

✨ Возможности | 🚧 В разработке | 🚀 Установка | 💻 Использование | 🔧 Обновление до PTY | 🤖 Модули | 🧠 MCP

Полная документация находится в wiki.


Демонстрация

demonstration

[!TIP] В этой демонстрации используется докеризованная ОС. Если вы хотите попробовать сами, можете использовать образы Ubuntu или dockur для Windows


✨ Возможности

  • Мультисессионность: работа с несколькими обратными шеллами одновременно. Просмотр списка, переключение и перевод сессий в фоновый режим без их потери.
  • Обновление до PTY: преобразование сырого шелла в полноценный PTY (в Linux через script/socat, в Windows через обфусцированный ConPtyShell) для автодополнения по Tab, проброса Ctrl+C и изменения размера терминала.
  • Модули: автоматизация задач постэксплуатации, передачи файлов, перечисления, пивотинга, сбора данных AD и многого другого. Легко расширяются вашими собственными модулями.
  • Обфускатор: встроенный обфускатор полезной нагрузки с цепочками техник (XOR, hex, форматные строки, char-array) для обхода Defender и EDR-решений.
  • Исходящее подключение: connect ssh user@host превращает уже имеющиеся у вас учётные данные в сессию. ssh доставляет только полезную нагрузку, поэтому шелл продолжает жить после завершения ssh.
  • Туннелирование: tunnel start <id> <cidr> превращает шелл в пивот уровня L3: пользовательский TCP-стек на цели (без root, без загружаемого бинарника, только Python) с маршрутами на вашей стороне. (документация)
  • Логирование сессий: каждая сессия логируется автоматически. Воспроизвести любую сессию можно с помощью koireview. (документация)
  • MCP-сервер: предоставляет ваши сессии и модули LLM-клиенту, по умолчанию только для чтения, входит в ядро. (документация)
  • Режим для демонстрации экрана: маскирует IP- и MAC-адреса в выводе для безопасного шаринга экрана во время CTF или живых демонстраций.
  • Корректная обработка сигналов: Ctrl+Z переводит сессию в фон, Ctrl+C отправляет SIGINT на удалённую машину и никогда случайно не убивает ваш листенер.

[!NOTE] Теперь Koi можно использовать удалённо! Подробнее здесь

🚧 В разработке

  • Обход EDR: Koi обходит простые и средние EDR-решения, но в более агрессивных средах (дорогие коммерческие EDR, сети с усиленным мониторингом) активность всё ещё может быть замечена. Рассматриваются дальнейшие улучшения (TLS-транспорт, HTTP C2).

🚀 Установка

# Рекомендуется: стабильный релиз из PyPI
pipx install koi-handler

# Из исходников, если хотите разрабатывать свои модули
git clone https://github.com/b3rt1ng/koi
cd koi
pipx install --editable .

koifuscator — это прямой ярлык для модуля обфускатора.

koireview — это способ просмотреть логи ваших сессий.

Для обновления:

pipx upgrade koi-handler

Подробнее в разделе Начало работы.


💻 Использование

Запуск листенера

# По умолчанию: bind 0.0.0.0:4010
koi

# Свой хост/порт
koi --host 10.10.14.5 --port 9001
koi -p 9001

Оказавшись внутри, команда help выведет список всех команд. Полный справочник — в CLI Reference, а работа с сессиями (теги, фоновый режим, режим для демонстрации экрана) — в Session Management.

Получение шелла

Отправьте обратный шелл самостоятельно или введите payloads *interface*, чтобы получить готовые полезные нагрузки. Учтите, что это должен быть шелл с поддержкой терминала, так как Koi манипулирует linux sh, powershell и cmd.

Обход Windows Defender

Koi включает встроенный обфускатор полезной нагрузки для помощи в обходе обнаружения Windows Defender. Можно объединять несколько техник, хотя XOR-кодирования и преобразований формата обычно достаточно. Помните, что наложение слишком большого числа слоёв может повредить полезную нагрузку и сделать её нечитаемой для цели.

koi obfuscator demo

Обфускатор также работает для Linux-полезных нагрузок. Хотя в большинстве Linux-сред не запускается антивирус, bash-однострочники часто детектируются EDR-решениями, правилами IDS или отслеживаются blue team, следящими за известными паттернами обратных шеллов. Обфускация полезной нагрузки помогает оставаться незамеченным в некоторых защищённых средах.

Каждая техника и каждый поддерживаемый тип полезной нагрузки перечислены в Payloads & Obfuscation.


🔧 Обновление до PTY

Сырые шеллы не имеют полноценной поддержки терминала: нет автодополнения по Tab, сломан Ctrl+C, искажённый вывод. Команда upgrade исправляет это:

koi> upgrade 1
  Shell #1 upgraded successfully.
koi> go 1
  # now a full PTY with proper terminal behaviour

Как это работает

Для Linux:

запускается простой python pty

python3 -c 'import pty; pty.spawn("/bin/bash")'

с TERM=xterm-256color и некоторой информацией о размере

Для Windows:

Я не стал делать это для CMD, но для powershell техника использует обфусцированный conptyshell для получения полноценного шелла:

1) ConPtyShell is fetched from GitHub and cached locally for offline reuse
2) All IOC identifiers are renamed to random strings (class names, method names, PS function name)
3) Distinctive C# string literals are replaced with runtime char-array constructions (no literal in compiled MSIL)
4) The obfuscated script is served over a temporary HTTP server
5) The invocation command is base64-encoded (-EncodedCommand) with IEX and IWR obfuscated via random split techniques (concat / format string / char-array), so no plaintext cmdlet names appear on the command line
6) The target connects back with a fully interactive PTY shell, registered as a new session

Цепочка откатов и детали для каждой ОС — в Upgrading Sessions.


🧠 MCP

Koi может предоставлять свои сессии и модули через MCP, чтобы LLM-клиент мог читать вашу таблицу сессий и управлять модулями без копирования и вставки чего-либо вручную.

Скачать инструмент