Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bantam — Инструмент для управления и генерации PHP-бэкдоров/C2, поддерживающий сквозное шифрование потоков полезной нагрузки, предназначенный для обхода WAF, IDS, SIEM систем. | Kitploit
Инструменты/GitHubGitHub/gellin/bantam
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиОбход IDS/IPSЭксплуатация веб-приложенийПост-эксплуатацияОбход WAFТестирование на ПроникновениеКомандование и Управление
GitHubgellin/bantam

bantam

Инструмент для управления и генерации PHP-бэкдоров/C2, поддерживающий сквозное шифрование потоков полезной нагрузки, предназначенный для обхода WAF, IDS, SIEM систем.

282473 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

License Codacy Badge

Bantam

Продвинутый инструмент управления PHP-бэкдорами с легковесным сервером, многопоточной связью и продвинутым генератором полезной нагрузки и обфускации. Обеспечивает сквозное шифрование с уникальными ключами шифрования для каждого запроса и потоковую передачу полезной нагрузки, предназначенную для обхода WAF, IDS, SIEM-систем. Включает несколько методов рандомизации и обфускации полезной нагрузки для предотвращения обнаружения, когда шифрование невозможно. Bantam — идеальный инструмент для Linux PHP пост-эксплуатации, повышения привилегий и облегчения загрузки скриптов перебора. Bantam также имеет систему плагинов, позволяющую легко добавлять скрипты и функции в интерфейс. Написан на C# и работает в Windows, а также в Linux через wine.

Возможности

Сквозное шифрование запросов и ответов — схема шифрования

  • Шифрование AES-256 бит данных запросов и ответов с использованием openssl или mcrypt
  • Ключи шифрования ответов генерируются заново и встраиваются в полезную нагрузку запроса для каждого запроса, делая каждый ответ уникальным, предотвращая обнаружение WAF и IDS
  • Ключи шифрования запросов могут быть встроены с помощью предварительно согласованного ключа/IV или использовать предварительно согласованный ключ со случайно сгенерированным IV, передаваемым через известную переменную запроса, что делает каждый запрос с уникальной сигнатурой

Главная форма — [img]

  • Получить информацию о шелле — [img]
  • Добавить шелл — [img]
  • Инструмент Eval — открывает текстовый редактор, который выполнит введённый текст как PHP-полезную нагрузку
  • Удалённый сканер портов — использует сервер Bantam для сканирования удалённых портов
  • Просмотрщик PHPInfo — открывает страницу phpinfo в HTML-окне
  • Редактор самого себя — редактирует код Bantam, хранящийся на сервере
  • Linux — полезные команды и файлы. Динамически подгружаются из settings.xml (passwd, ps aux, ifconfig, ... и т.д.)
  • Windows — полезные команды и файлы. Динамически подгружаются из settings.xml (net user, hosts, ipconfig, ... и т.д.)
  • Захват скриншота Windows — делает снимок текущего экрана
  • Плагины — динамически включают PHP-полезную нагрузку в интерфейс для выполнения, настраивая плагин в settings.xml
  • Сброс соединения — удаляет текущую информацию о шелле и сессии из интерфейса, повторно добавляет шелл и проверяет соединение
  • Обновить пинг — обновляет пинг для выбранного шелла
  • Редактировать настройки — открывает текущие настройки шелла в интерфейс для изменения
  • Копировать URL — копирует URL шелла в буфер обмена
  • Удалить — удаляет шелл из интерфейса
  • Сохранить шеллы в XML
  • Открыть сохранённые шеллы из XML

Реверс-шелл — [img]

  • Запускает реверс-шелл на указанный IP/порт
  • Поддерживаемые методы: perl, netcat, netcat с pipe, telnet с pipe, php, bash, python, barrage (все)
  • Обход disabled_functions и open_basedir с помощью chankro

Генератор бэкдора — [img]

  • Генерирует PHP-полезную нагрузку бэкдора, адаптированную под ваши настройки

Переключатель User-Agent

  • Случайная или пользовательская настройка user-agent в запросах

Настройки прокси

  • Поддержка прокси Socks и HTTP

Массовое выполнение

  • Выполняет PHP-полезные нагрузки на всех серверах
  • Сканер портов — распределённое сканирование, разделяющее работу между выбранными серверами и сканирующее порты удалённого хоста — [img]
  • Плагины — динамическая вставка пользовательской полезной нагрузки из settings.xml в интерфейс для массового выполнения

Файловый менеджер — [img]

  • Навигация по каталогам файлов, сохранение дерева каталогов во время текущей сессии
  • Копировать файл
  • Прочитать содержимое файла
  • Удалить файл
  • Переименовать файл
  • Загрузить файл
    • Векторы — LinEnum.sh / LinuxPrivChecker.sh

Консоль — [img]

  • Отправка команд шелла на сервер с использованием выбранного вектора в форме опций, сохраняет историю во время текущей сессии

Логи

  • Показывает различные логи и ошибки, которые могут быть сгенерированы приложением или сервером, настраиваемая детализация в форме опций.

Настройки — [img]

  • Логирование
    • Уровень логирования — определяет, какие логи будут показаны; более высокий уровень показывает больше логов
    • Включить глобальные логи
  • Настройки запросов
    • Максимальное время выполнения — позволяет запросам работать максимальное время выполнения PHP
    • Отключить логи ошибок — отключает логирование ошибок для запросов
    • Вектор исполнения кода шелла — метод выполнения команд (system/exec/shell_exec/passthru/popen/backticks)
    • Тайм-аут (миллисекунды) — время ожидания запроса по умолчанию
    • Максимальный размер POST (КиБ) — максимальный размер POST по умолчанию
    • Максимальный размер Cookie (Б) — заблокирован, 4096 байт
  • Обфускация запросов
    • Вставлять случайные комментарии
      • Вставляет комментарии со случайным текстом в PHP-полезные нагрузки
      • Частота комментариев — определяет количество мест для вставки комментариев
      • Максимальная длина — определяет максимальную длину комментариев
    • Рандомизировать имена PHP-переменных
      • Рандомизирует имена переменных в PHP-полезных нагрузках, всегда включено
      • Максимальная длина — определяет максимальную длину случайных имён PHP-переменных

Благодарности

  • Socks Sharp — обработчик прокси Socks для HttpClient
  • Chankro — обход disabled functions / Open Base Dir
Скачать инструмент