Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
outis — outis — это кастомный инструмент удалённого администрирования (RAT) или что-то в этом роде. Он был создан для поддержки различных транспортных методов (например, DNS) и платформ (например, PowerShell). | Kitploit
Инструменты/GitHubGitHub/syss-research/outis
Генерация полезной нагрузкиПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаАнализ DNS
GitHubsyss-research/outis

outis

outis — это кастомный инструмент удалённого администрирования (RAT) или что-то в этом роде. Он был создан для поддержки различных транспортных методов (например, DNS) и платформ (например, PowerShell).

Репозиторий
12645599 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

outis

outis — это кастомная утилита удалённого администрирования (RAT) или что-то вроде того. Напоминает Meterpreter или Empire-Agent. Однако фокус данного инструмента — не набор эксплойтов (эксплойтов нет) и не постоянное управление целями. Основная задача — обеспечить связь между сервером и целевой системой, передавать файлы, разделять сокеты, запускать оболочки и так далее с использованием различных методов и платформ.

О названии

Циклоп Полифем в «Одиссее» Гомера столкнулся с проблемами разрешения имён. Когда он спросил имя Одиссея, хакер сказал ему, что его зовут «Outis», что на древнегреческом означает «Никто». Поэтому, когда Полифем позже закричал, что Никто собирается его убить, странным образом помощь не пришла.

Моя благодарность Марселю за то, что напомнил этот замечательный фрагмент классической истории.

Зависимости для обработчика

Пользователи Archlinux могут установить следующие пакеты:

  • python3 # включает cmd, tempfile, ...
  • python-progressbar2
  • python-dnspython
  • python-crypto
  • python-pyopenssl
  • и, возможно, другие...

В других дистрибутивах названия могут отличаться, например, есть модуль crypto и модуль pycrypto. Нам нужен второй.

Кроме того, старые версии могут вызывать проблемы:

  • pyopenssl должен быть версии 16.1.0 или новее, проверьте следующим образом:
   $ python3 -c 'import OpenSSL; print(OpenSSL.version.__version__)'

Вы можете легко настроить виртуальное окружение Python:

$ virtualenv outis-venv
$ source ./outis-venv/bin/activate
(outis-venv) $ pip install progressbar2 dnspython pycrypto pyopenssl

В результате получается следующий список пакетов, который у меня работает:

$ pip freeze
appdirs==1.4.3
asn1crypto==0.22.0
cffi==1.10.0
cryptography==1.8.1
dnspython==1.15.0
idna==2.5
packaging==16.8
progressbar2==3.18.1
pycparser==2.17
pycrypto==2.6.1
pyOpenSSL==16.2.0
pyparsing==2.2.0
python-utils==2.1.0
six==1.10.0

Установка

Клонируйте этот репозиторий с флагом recursive, чтобы также клонировать его подмодули в папку thirdpartytools:

git clone --recursive ...

Обработчик работает на Python 3. Установите его зависимости и запустите. Он создаст stager’ы, agent’ы и всё остальное.

Чтобы привязать низкие порты без прав root, рассмотрите использование обёртки capabilities.

Термины

  • agent — программное обеспечение, работающее на целевой системе
  • handler — программное обеспечение, которое обрабатывает ваши команды и управляет агентами (обычно запускается на вашем сервере)
  • stager — короткий скрипт, который загружает агента (с использованием транспортного модуля) и запускает его
  • transport — канал связи между stager/agent и handler, например, ReverseTCP
  • platform — архитектура целевой системы для скриптов stager/agent, например, PowerShell

Поддерживаемые платформы

  • PowerShell (частично)

Поддерживаемые транспорты

  • Reverse TCP
  • DNS (типы TXT или A для staging, и типы TXT, CNAME, MX, AAAA или A для соединения агента)

Поддерживаемая криптография

  • Стадии агента могут быть закодированы (для обфускации, не для безопасности) с использованием циклического XOR
  • Стадии агента могут быть аутентифицированы с помощью подписей RSA и закреплённых сертификатов
  • Транспортные соединения могут быть зашифрованы/аутентифицированы с использованием TLS и закреплённых сертификатов

Поддерживаемые команды и управление

  • ping-запросы для проверки соединения (частично)
  • формат текстовых сообщений (частично)
  • загрузка и скачивание файлов

Поддерживаемые дополнительные возможности

  • При использовании DNS-транспорта со stager и PowerShell вы можете загрузить инструмент dnscat2 / dnscat2-powershell из каталога thirdpartytools вместо стандартного агента outis. Установите опцию платформы AGENTTYPE в DNSCAT2 (займёт некоторое время, но использует только DNS для staging) или DNSCAT2DOWNLOADER (пытается загрузить через HTTPS).

Примеры использования

Скачивание файла с использованием staged DNS-транспорта на платформе POWERSHELL может выглядеть так:

$ outis
outis> set TRANSPORT DNS
outis> set ZONE zfs.sy.gs
outis> set AGENTDEBUG TRUE
outis> info
[+] Options for the Handler:
Name               Value       Required  Description                                                      
-----------------  ----------  --------  -----------------------------------------------------------------
TRANSPORT          DNS         True      Communication way between agent and handler (Options: REVERSETCP,
                                          DNS)
CHANNELENCRYPTION  TLS         True      Encryption Protocol in the transport (Options: NONE, TLS)
PLATFORM           POWERSHELL  True      Platform of agent code (Options: POWERSHELL)
PROGRESSBAR        TRUE        True      Display a progressbar for uploading / downloading? (only if not 
                                         debugging the relevant module) (Options: TRUE, FALSE)

[+] Options for the TRANSPORT module DNS:
Name       Value        Required  Description                                                             
---------  -----------  --------  ------------------------------------------------------------------------
ZONE       zfs.sy.gs    True      DNS Zone for handling requests
LHOST      0.0.0.0      True      Interface IP to listen on
LPORT      53           True      UDP-Port to listen on for DNS server
DNSTYPE    TXT          True      DNS type to use for the connection (stager only, the agent will 
                                  enumerate all supported types on its own) (Options: TXT, A)
DNSSERVER               False     IP address of DNS server to connect for all queries
Скачать инструмент