Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PyIris — PyIris — это модульный троянский набор инструментов для удаленного доступа, написанный на Python и нацеленный на системы Windows и Linux. | Kitploit
Инструменты/GitHubGitHub/not-sekiun/pyiris
Генерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingТроян Удаленного Доступа
GitHubnot-sekiun/pyiris

PyIris

PyIris — это модульный троянский набор инструментов для удаленного доступа, написанный на Python и нацеленный на системы Windows и Linux.

Репозиторий
325652 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

В настоящее время проект переживает масштабный пересмотр для версии 3; текущая версия 2 будет объявлена устаревшей. Дополнительная информация — здесь.

Проект PyIris (скоро обновления, см. ROADMAP.md)

Проект PyIris — это модульный набор инструментов для создания удалённых троянов удалённого доступа, полностью написанный на Python. Он позволяет пользователям динамически собирать, генерировать и кодировать/шифровать полезные нагрузки удалённых троянов для удалённого управления взломанными хостами.

Демонстрация PyIris в действии на нескольких операционных системах (Windows и Linux)

Динамическая генерация полезной нагрузки в Windows

Windows Generator Demo

Удалённое управление системой Windows через scout в Ubuntu (скриншот машины жертвы — на самом деле машина атакующего Ubuntu, так как я запускаю Ubuntu в виртуальной машине)

Ubuntu Scout Demo

Создание слушателей, которые будут принимать соединения от scouts в Kali Linux

Kali listener Demo

Возможности (Windows и Linux)

  • Автодополнение по Tab для большинства команд
  • Динамическая генерация scouts
  • Надёжная обработка ошибок, позволяющая scouts восстанавливаться после внезапных разрывов соединения
  • Загрузка и скачивание файлов на/с целевой машины
  • Sleep, kill и disconnect scouts
  • Скачивание файлов с внешних URL (веб-загрузки)
  • Кейлоггинг в памяти
  • Отображение системной информации
  • Создание скриншотов без записи на диск
  • Просмотр всех открытых видимых и невидимых окон на цели
  • Проверка, запущен ли scout с правами администратора/root
  • Внедрение нажатий клавиш
  • Компиляция полезных нагрузок в Windows EXE или Linux ELF
  • Очистка, установка или сброс данных буфера обмена
  • Настройка аудио
  • Съёмка с веб-камеры без записи на диск
  • Многоуровневое шифрование исходного кода полезной нагрузки scout, теоретически бесконечное количество стеков с бесконечным числом вариаций
  • Выполнение произвольного кода Python и чтение результатов, даже если интерпретатор Python не установлен на целевой машине (из скомпилированных scouts)
  • Запрос прав администратора/root
  • Ожидание в течение произвольного времени перед запуском (для обхода динамического анализа антивируса)
  • Самоудаление (работает только для скриптов)
  • Трансляция видео с веб-камеры по TCP-сокетам (довольно лагает, в будущем будет UDP-версия)

Возможности (Windows)

  • Достижение персистентности через реестр Windows (HKEY_CURRENT_USER)
  • Достижение персистентности через папку автозагрузки Windows
  • Удалённое выполнение команд через cmd.exe или powershell.exe (если он не заблокирован)
  • Открытие URL в родном браузере (Internet Explorer, фу)
  • Завершение работы, перезагрузка, блокировка, выход пользователя из системы без обрыва соединения от полезной нагрузки scout
  • Удалённый запуск или открытие файлов
  • Проверка времени простоя пользователя
  • Сброс сохранённых паролей Chrome (не будет работать с новейшими версиями Chrome, так как они изменили методы шифрования, и мне лень это обновлять, лол)
  • Отключение/включение клавиатуры/мыши цели
  • Обход UAC через sdclt.exe (уже исправлено в последних обновлениях Windows)

Возможности (Linux)

  • Достижение персистентности через cron-задачи (crontab)
  • Удалённое выполнение команд через bash

Начало работы

Предварительные требования

  • Python 3.x (я использую Python 3.7.x)
  • Git

Настройка PyIris (Windows)

Сначала клонируйте этот репозиторий (убедитесь, что Git установлен), перейдите в корневую папку.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

Затем установите остальные необходимые модули с помощью pip3. Устанавливайте модули только из файла setup/windows/requirements.txt, так как этот раздел предназначен для запуска Windows-версии PyIris.

pip3 install -r setup/windows/requirements.txt

При первом запуске PyIris.py в корневой папке вам будет предложено сгенерировать ключ — это означает, что всё установлено правильно.

Настройка PyIris (Linux)

Сначала клонируйте этот репозиторий (убедитесь, что Git установлен), перейдите в корневую папку.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

Затем установите внешнюю зависимость xlib, необходимую для pyperclip, через apt-get.

sudo apt-get install xclip

Затем установите pyalsaaudio через apt-get. Если вы устанавливаете на Ubuntu, прочтите примечание ниже.

sudo apt-get install python3-alsaaudio

После этого установите canberra-gtk-module для cv2, чтобы он мог отображать видеопоток с веб-камеры.

sudo apt-get install libcanberra-gtk-module

Pyautogui отказывается импортироваться в Linux, если не установлен tkinter, поэтому его нужно установить. Однако tkinter фактически не используется ни в одном из scouts.

sudo apt-get install python3-tk python3-dev

Наконец, установите остальные необходимые модули с помощью pip3. Устанавливайте модули только из файла setup/linux/requirements.txt, так как этот раздел предназначен для запуска Linux-версии PyIris.

pip3 install -r setup/linux/requirements.txt

При первом запуске вам будет предложено сгенерировать ключ — это означает, что всё установлено правильно.

Обновление PyIris

Сначала перейдите в папку PyIris-backdoor, затем выполните:

git pull

В Windows для установки любых новых сторонних модулей или обновления выполните:

cd setup/windows

pip3 install -r requirements.txt

В Linux для установки любых новых сторонних модулей или обновления выполните:

cd setup/linux

pip3 install -r requirements.txt

Поддерживаемые ОС

PyIris был успешно установлен на следующих операционных системах

  • Windows 10
  • Kali Linux Rolling releases
  • Ubuntu
  • Debian

Базовое использование

Windows

py -3 PyIris.py

Если будет предложено сгенерировать ключ, нажмите Enter или введите нужный ключ.

Linux

python3 PyIris.py

Если будет предложено сгенерировать ключ, нажмите Enter или введите нужный ключ.

Начало работы

Команда help — ваш друг! Просто выполните help, чтобы получить список всех команд, доступных на конкретном интерфейсе. Для получения более подробной информации о конкретной команде выполните help <имя команды>. Альтернативно можно использовать команду ?, которая является псевдонимом для help. Планирую написать вики, где будут подробно описаны все команды и информация, необходимая для использования PyIris.

Часто задаваемые вопросы

Почему скомпилированный scout, сгенерированный в Linux, не запускается на Windows? (и наоборот)

PyIris использует Pyinstaller для компиляции полезных нагрузок. Поэтому кросскомпиляция бинарников невозможна. Это означает, что если вы генерируете и компилируете scout в Linux, бинарник будет работать только в Linux; то же самое и для Windows. Если вы хотите кросскомпилировать Windows scouts в Linux, рекомендую использовать wine и запускать PyIris из него — иначе варианты очень ограничены.

Почему я получаю ошибку атрибута "enum has no module 'IntFlag'" при компиляции scouts?

Скорее всего, это связано с избыточной библиотекой enum34, которая уже устарела. Удалите её командой:

pip uninstall -y enum34

Если эта ошибка возникает при компиляции с PyInstaller, скомпилированный исполняемый файл не запустится. Дополнительная информация здесь.

PyHook не устанавливается на моей Windows!

Я уже включил wheel-файл PyHook в папку setup/windows, но этот wheel работает только для 64-битных версий Windows. Возможно, вам придётся установить PyHook вручную. Перейдите на этот сайт и найдите wheel-файл PyHook, подходящий для вашей версии Windows, и скачайте его. Затем установите его через pip, используя имя этого wheel-файла.

pip3 install <имя wheel-файла PyHook>

Если вы скачали правильный wheel-файл, установка должна пройти успешно.

Я правильно создал слушатели и scouts, но почему scouts не подключаются к слушателям?

Поскольку слушатели открывают порты на вашей машине, вам может потребоваться разрешить интерпретатору Python 3 (python.exe) прохождение через брандмауэр, чтобы он мог принимать соединения. Другая причина, по которой scouts не подключаются, — это несовпадение ключа. Предварительно сгенерированный ключ, выводимый при новой установке PyIris, используется для аутентификации и подключения к слушателям. Scout мог быть сгенерирован с другим ключом, чем тот, который ожидает слушатель; команда regen на главном экране изменила бы ключ, или вы могли напрямую отредактировать файл resources/PyIris.cred, содержащий ключ.

Почему компонентов для Linux (функций бэкдора) меньше, чем для Windows?

Это связано с несколькими причинами. Во-первых, проблема открытого исходного кода и множества дистрибутивов. В Linux много дистрибутивов, каждый может отличаться по системной структуре. Создать компоненты, покрывающие их все, невероятно сложно. Во-вторых, это поддержка: некоторые системные функции просто не поддерживаются в Python для Linux "из коробки". В-третьих, терминал в Linux гораздо мощнее cmd в Windows, поэтому через терминал можно выполнить гораздо больше задач, и нет необходимости добавлять дополнительные компоненты — ваш надёжный linux/execute_command_bash справится. Например, вместо добавления компонента linux/browser можно использовать команду xdg-open для открытия URL, она поддерживается из коробки.

Почему вы используете текстовый протокол? Разве что-то вроде HTTP не менее подозрительно для сетевого аналитика?

Да, это так. Наверное, стоило бы использовать HTTP, но мне просто лень. Возможно, в будущем обновлении, но это потребует переписывания большей части протокола слушатель-scout, что может занять некоторое время.

Эй, я 1337 H4X0R и мне нужно DDOSить NSA и Пентагон. Можете добавить 1337 DDOS-компонент?

Нет, лол.

Создано с помощью

  • PyCharm IDE
  • Мой мозг

Хотите сообщить об ошибке?

Создайте issue, но перед этим прочтите файл "ISSUE_TEMPLATE.md".

Благодарности

  • Вдохновлено Powershell Empire и Brain Damage
  • Спасибо EV-EV за помощь на самых ранних этапах проекта и в создании PyIris с нуля
  • Спасибо Dharshan2004 за помощь в создании части модуля веб-камеры в памяти и тестирование PyIris на Debian
  • Спасибо Ani152 за то, что был (юридически) невольным подопытным в тестировании фреймворка PyIris
  • Спасибо моему мозгу за формулировку всего этого проекта

Лицензия

Лицензировано под Mozilla Public License Version 2.0 — подробнее в файле "LICENSE.md"

Отказ от ответственности!

Я пишу подобные вещи ради удовольствия и в основном чтобы стать лучше в Python. Цель этого проекта — бросить себе вызов решать задачи творчески, научиться лучше программировать и получить удовольствие от создания чего-то крутого. Я НЕ ОДОБРЯЮ использование этого проекта в любых неэтичных или незаконных целях. Не используйте это без полного согласия субъекта. Кроме того, этот фреймворк на самом деле не так уж и хорош.

Скачать инструмент