Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
glimmer — Фреймворк эмуляции противника и C2 для исследований в области безопасности | Kitploit
Инструменты/GitHubGitHub/linnemanlabs/glimmer
Фреймворки для пентестаМеханизмы персистентностиОбход IDS/IPSШелл-кодЭксфильтрация данныхПост-эксплуатацияАнализ вредоносных программКриптографияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
4114 месяцев назадЕщё не проверено
GitHublinnemanlabs/glimmer

glimmer

Фреймворк эмуляции противника и C2 для исследований в области безопасности

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Glimmer

Фреймворк эмуляции противника для исследований в области наступательной безопасности и операций purple team.

Glimmer — это кастомный C2-фреймворк, созданный с нуля для изучения персистентности, обхода защиты и инженерии обнаружения в рабочих станциях, облачных и встраиваемых средах.

Это исследовательский и портфолио-проект. Все тестирования проводятся против инфраструктуры, которой я владею и управляю, с соответствующим разрешением.

Статус

Ранняя стадия разработки. Архитектура и ADR будут документированы по мере развития проекта.

На данный момент реализовано:

  • beacon, сервер и утилита для генерации EC-ключевых пар для каждой сборки для связи с сервером
  • http POST-канал для разработки (очень легко фингерпринтится)
  • канал, кодирующий данные beacon и данные задач в ISN
  • канал задач через DNF-зеркало
  • Прямые asm-сисколлы (без libc)
  • Сырые tcp-соединения и пакеты для http с использованием сисколлов
  • Сырые udp-сокеты/соединения и создание пакетов для dns и обработки ответов для A-записей (будет гораздо больше) с использованием сисколлов
  • Сбор из keyring (пароли wifi, ключи баз данных браузеров)
  • Сбор из браузеров (сохранённые пароли) с использованием ключей из keyring

Структура

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

Правовая информация

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследований.

Неавторизованное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

Лицензия

MIT. Копируйте, воруйте, изменяйте, учитесь на нём, делитесь со мной своими улучшениями. Или не делитесь. Это код, делайте с ним что хотите.

Скачать инструмент