
Bantam
Продвинутый инструмент управления PHP-бэкдорами с легковесным сервером, многопоточной связью и продвинутым генератором полезной нагрузки и обфускации. Обеспечивает сквозное шифрование с уникальными ключами шифрования для каждого запроса и потоковую передачу полезной нагрузки, предназначенную для обхода WAF, IDS, SIEM-систем. Включает несколько методов рандомизации и обфускации полезной нагрузки для предотвращения обнаружения, когда шифрование невозможно. Bantam — идеальный инструмент для Linux PHP пост-эксплуатации, повышения привилегий и облегчения загрузки скриптов перебора. Bantam также имеет систему плагинов, позволяющую легко добавлять скрипты и функции в интерфейс. Написан на C# и работает в Windows, а также в Linux через wine.

Возможности
Сквозное шифрование запросов и ответов — схема шифрования
- Шифрование AES-256 бит данных запросов и ответов с использованием openssl или mcrypt
- Ключи шифрования ответов генерируются заново и встраиваются в полезную нагрузку запроса для каждого запроса, делая каждый ответ уникальным, предотвращая обнаружение WAF и IDS
- Ключи шифрования запросов могут быть встроены с помощью предварительно согласованного ключа/IV или использовать предварительно согласованный ключ со случайно сгенерированным IV, передаваемым через известную переменную запроса, что делает каждый запрос с уникальной сигнатурой
Главная форма — [img]
- Получить информацию о шелле — [img]
- Добавить шелл — [img]
- Инструмент Eval — открывает текстовый редактор, который выполнит введённый текст как PHP-полезную нагрузку
- Удалённый сканер портов — использует сервер Bantam для сканирования удалённых портов
- Просмотрщик PHPInfo — открывает страницу phpinfo в HTML-окне
- Редактор самого себя — редактирует код Bantam, хранящийся на сервере
- Linux — полезные команды и файлы. Динамически подгружаются из settings.xml (passwd, ps aux, ifconfig, ... и т.д.)
- Windows — полезные команды и файлы. Динамически подгружаются из settings.xml (net user, hosts, ipconfig, ... и т.д.)
- Захват скриншота Windows — делает снимок текущего экрана
- Плагины — динамически включают PHP-полезную нагрузку в интерфейс для выполнения, настраивая плагин в settings.xml
- Сброс соединения — удаляет текущую информацию о шелле и сессии из интерфейса, повторно добавляет шелл и проверяет соединение
- Обновить пинг — обновляет пинг для выбранного шелла
- Редактировать настройки — открывает текущие настройки шелла в интерфейс для изменения
- Копировать URL — копирует URL шелла в буфер обмена
- Удалить — удаляет шелл из интерфейса
- Сохранить шеллы в XML
- Открыть сохранённые шеллы из XML
Реверс-шелл — [img]
- Запускает реверс-шелл на указанный IP/порт
- Поддерживаемые методы: perl, netcat, netcat с pipe, telnet с pipe, php, bash, python, barrage (все)
- Обход disabled_functions и open_basedir с помощью chankro
Генератор бэкдора — [img]
- Генерирует PHP-полезную нагрузку бэкдора, адаптированную под ваши настройки
Переключатель User-Agent
- Случайная или пользовательская настройка user-agent в запросах
Настройки прокси
- Поддержка прокси Socks и HTTP
Массовое выполнение
- Выполняет PHP-полезные нагрузки на всех серверах
- Сканер портов — распределённое сканирование, разделяющее работу между выбранными серверами и сканирующее порты удалённого хоста — [img]
- Плагины — динамическая вставка пользовательской полезной нагрузки из settings.xml в интерфейс для массового выполнения
Файловый менеджер — [img]
- Навигация по каталогам файлов, сохранение дерева каталогов во время текущей сессии
- Копировать файл
- Прочитать содержимое файла
- Удалить файл
- Переименовать файл
- Загрузить файл
- Отправка команд шелла на сервер с использованием выбранного вектора в форме опций, сохраняет историю во время текущей сессии
Логи
- Показывает различные логи и ошибки, которые могут быть сгенерированы приложением или сервером, настраиваемая детализация в форме опций.
Настройки — [img]
- Логирование
- Уровень логирования — определяет, какие логи будут показаны; более высокий уровень показывает больше логов
- Включить глобальные логи
- Настройки запросов
- Максимальное время выполнения — позволяет запросам работать максимальное время выполнения PHP
- Отключить логи ошибок — отключает логирование ошибок для запросов
- Вектор исполнения кода шелла — метод выполнения команд (system/exec/shell_exec/passthru/popen/backticks)
- Тайм-аут (миллисекунды) — время ожидания запроса по умолчанию
- Максимальный размер POST (КиБ) — максимальный размер POST по умолчанию
- Максимальный размер Cookie (Б) — заблокирован, 4096 байт
- Обфускация запросов
- Вставлять случайные комментарии
- Вставляет комментарии со случайным текстом в PHP-полезные нагрузки
- Частота комментариев — определяет количество мест для вставки комментариев
- Максимальная длина — определяет максимальную длину комментариев
- Рандомизировать имена PHP-переменных
- Рандомизирует имена переменных в PHP-полезных нагрузках, всегда включено
- Максимальная длина — определяет максимальную длину случайных имён PHP-переменных
Благодарности
- Socks Sharp — обработчик прокси Socks для HttpClient
- Chankro — обход disabled functions / Open Base Dir