Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KittyStager — KittyStager — это простой C2 нулевой стадии. Он состоит из веб-сервера для размещения шеллкода и импланта под названием kitten. Цель этого проекта — иметь веб-сервер и несколько котят и иметь возможность использовать их с любым шеллкодом. | Kitploit
Инструменты/GitHubGitHub/enelg52/kittystager
РазведкаИнструменты шифрования/дешифрованияФреймворки для эксплойтовШелл-кодАнализ вредоносных программКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubenelg52/kittystager

KittyStager

KittyStager — это простой C2 нулевой стадии. Он состоит из веб-сервера для размещения шеллкода и импланта под названием kitten. Цель этого проекта — иметь веб-сервер и несколько котят и иметь возможность использовать их с любым шеллкодом.

2283953 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

KittyStager

KittyStager — это C2 нулевой стадии, состоящее из API, клиента и вредоносной программы. API отвечает за доставку базовых задач и шеллкода для инъекции в память вредоносной программы. Клиент также подключается к API и позволяет взаимодействовать с вредоносной программой, создавая задачи. Цель KittyStager — развернуть простую полезную нагрузку нулевой стадии на целевой системе и собрать достаточно информации, чтобы адаптировать полезную нагрузку под конкретную цель. Поскольку полезная нагрузка нулевой стадии должна быть максимально скрытной, она не включает никаких возможностей выполнения команд.

Этот проект создан исключительно в образовательных целях. Я не несу ответственности за любой ущерб, причинённый этим проектом.

Возможности

  • Простой CLI для взаимодействия с имплантом
  • API :
    • Веб-сервер для размещения ваших «котят»
    • HTTPS
    • Ваши файлы в /upload доступны по /upload
  • Разведка :
    • Имя хоста, домен, PID, IP...
    • AV или EDR решения через WMI
    • Список процессов
  • Шифрование :
    • Обмен ключами через Opaque
    • Шифрование ChaCha20
  • Возможности вредоносной программы :
    • Инъекция через создание потока
    • BananaPhone (вариант Hell's Gate)
    • Halo's Gate
    • Патчинг ETW
    • Сон с джиттером
    • Удаление бинарника с диска
  • Песочница :
    • Проверка ОЗУ
    • Проверка несуществующего веб-сайта
  • Полезная нагрузка :
    • Сырой шеллкод
    • Шеллкод в hex-формате
  • Сборка :
    • Генерация «котёнка» из конфигурационного файла
    • Компиляция «котёнка» с Go и Garble
    • Подпись «котёнка» скопированным сертификатом
    • Генерация описания

Некоторые настройки можно изменить в конфигурационном файле

Быстрый старт

1. Клонировать репозиторий

root@kitploit:~
git clone https://github.com/Enelg52/KittyStager.git
cd KittyStager 

2. Конфигурационный файл

Отредактируйте конфигурационный файл :

  • Проверьте IP/порт
  • HTTPS/HTTP
  • Время сна

HTTPS

Как сгенерировать сертификат для HTTPS с помощью OpenSSL:

root@kitploit:~
$ openssl req  -new  -newkey rsa:2048  -nodes  -keyout localhost.key  -out localhost.csr
$ openssl  x509  -req  -days 365  -in localhost.csr  -signkey localhost.key  -out localhost.crt

3. Сборка

Сборка сервера :

root@kitploit:~
cd server
go build

Сборка клиента :

root@kitploit:~
cd client
go build

Сервер должен быть запущен

root@kitploit:~
cd kitten/basicKitten
env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

Затем запустите сервер, клиент и запустите «котёнка» на целевой системе.

Использование

Запуск сервера :

root@kitploit:~
 ./server -h
Usage of server:
  -p string
        Path to the config file (default "config.yaml")

Клиент подключается к 127.0.0.1:1337. Если вы не на сервере, вам потребуется использовать SSH-туннель.

root@kitploit:~
./client

Список котят

img.png

Получение логов

img_1.png

Вывод конфигурации

img_2.png

Взаимодействие с котёнком

img.png

Получение задач

img_3.png

Инъекция шеллкода

img_5.png

Изменение времени сна

img_6.png

Получение списка процессов

img_7.png

Получение AV/EDR через WMI

img_8.png

Получение привилегий и уровня целостности

img_9.png

Получение информации о котёнке

img_10.png

Убить котёнка

img_11.png

Удалить котёнка с диска

img.png

Пользовательский котёнок

Вы можете настроить код котёнка из конфигурационного файла.

root@kitploit:~
# Вредоносная программа
# Метод инъекции: createThread, banana, halo
injection: createThread
# Тип вывода: dll, exe
execType: exe
# Обфускация: true, false
obfuscation: false

Часть компиляции и обфускации пока не реализована. img.png Компиляция exe :

root@kitploit:~
cd output
env GOOS=windows GOARCH=amd64 go build -o kitten.exe

Компиляция dll : Вам нужно изменить execType в config.yaml.

root@kitploit:~
cd output
 env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

Архитектура

Проект разделён на 3 части :

  • Клиент
  • Сервер
  • Котёнок

Криптографическая часть, котёнок, конфигурация, структуры задач находятся в internal.

Участие

Pull request'ы приветствуются. Не стесняйтесь открывать issue, если хотите добавить другие функции.

Контакты

Enelg#9993 в Discord

Благодарности

  • https://github.com/C-Sto/BananaPhone
  • https://github.com/timwhitez/Doge-Gabh
  • https://github.com/c-bata/go-prompt
  • https://gist.github.com/leoloobeek/c726719d25d7e7953d4121bd93dd2ed3
  • https://github.com/BishopFox/sliver/
  • https://github.com/alinz/crypto.go/blob/main/chacha20.go
  • https://github.com/frekui/opaque
  • ... и многие другие
Скачать инструмент