Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bifrost — Bifrost C2. Открытый инструмент для пост-эксплуатации с использованием Discord API. | Kitploit
Инструменты/GitHubGitHub/th3r4ven/bifrost
Генерация полезной нагрузкиПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubth3r4ven/bifrost

Bifrost

Bifrost C2. Открытый инструмент для пост-эксплуатации с использованием Discord API.

Репозиторий
50915 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Bifrost
Bifrost

Командно-контрольная система


Что такое Bifrost?

Bifrost — это Discord-бот с открытым исходным кодом, который работает как командно-контрольная система (C2). Данная C2 использует Discord API для связи между клиентами и сервером.

Разработанный на Python, этот C2 обладает множеством функций для пост-эксплуатации.

Как работает Bifrost?

Как упоминалось ранее, Bifrost — это, по сути, Discord-бот, который получает команды от пользователя Discord и выполняет предопределённые задачи.

Таким образом, для каждого клиента, которого вы собираетесь «заразить», вы отправляете копию этого Discord-бота, и он будет отвечать вам через Discord. Это позволяет вам прятаться за сервисом Discord, оставаясь незаметным, и иметь безопасное соединение между вами и вашим клиентом.

Отказ от ответственности: Данный проект следует использовать только для санкционированного тестирования или в образовательных целях.

Virustotal

В настоящее время Bifrost обнаруживается Защитником Windows, я уже пытаюсь решить эту «проблему» и снова обойти его.

Обнаружение на Virustotal составляло 5/67, когда не было никакой защиты от выполнения в песочнице.

Антивирусы, которые определили Bifrost как вредоносный: SecureAge APEX, Jiangmin, Cynet, Zillya и Palo Alto Networks

Возможности Bifrost

  • Несколько клиентов.
  • Поддержка нескольких платформ.
  • Кейлоггер.
  • Перечисление антивирусов.
  • Связь в реальном времени.
  • Зашифрованная (HTTPS) связь.
  • Быстрая и скрытая связь через Discord API.
  • Не требует публичного сервиса.
  • Сбор скриншотов.
  • Загрузка и выгрузка файлов.

⚠️Участники⚠️

Bifrost — это открытый проект, поэтому, если вы хотите добавить какой-либо функционал, улучшить функции или производительность кода в Bifrost, лучший способ внести изменения в основной проект — создать форк и открыть pull request.


Установка

1 - Клонируйте или скачайте исходный код Bifrost;

2 - Установите зависимости библиотек;

root@kitploit:~
pip install -r requirements.txt

3 - Иметь учётную запись Discord;

4 - Создайте приложение (бота) в Discord;

5 - Перейдите на вкладку «General information» и скопируйте свой Application ID;

6 - Перейдите на вкладку «Bot», создайте бота и скопируйте его токен;

7 - Пригласите своего бота на свой сервер Discord, заполнив следующую ссылку своим Application ID;

https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8

8 - Теперь создайте канал на своём сервере Discord и скопируйте его ID;

Примечание.: Активируйте функцию разработчика в приложении Discord, чтобы легко копировать ID канала.

Теперь, имея эти 2 значения (ID канала и токен бота), измените значения переменных в строках 22 и 23 файла bifrost.py на свои значения учётной записи/канала.


Установка клиента

После создания бота, канала и изменения значений переменных, выполните следующие шаги для развёртывания полезной нагрузки на вашем клиенте.

Windows

Создайте исполняемый файл Bifrost с помощью PyInstaller или отправьте файл bifrost.py клиенту и установите все зависимости.

Используя исполняемый файл, клиенту не нужно иметь предустановленные Python или какие-либо зависимости.

pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost или
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost

ПРИМЕЧАНИЕ.: Все эти параметры необязательны, обратитесь к документации PyInstaller для получения дополнительной информации о том, как его использовать.

Linux\Mac OS

Вы можете отправить файл bifrost.py и установить зависимости или создать скрипт/исполняемый файл для автоматизации этого процесса, аналогично установке в Windows.


Список задач

  • Функция сохранения (persistence)
  • Подключение с привязкой оболочки (bind shell)
  • Скрытая загрузка
  • Анонимная загрузка больших файлов
  • Прямая/записанная потоковая передача голоса
  • Исправление ошибок/проблем
  • Выполнение в памяти

Прямая потоковая передача экрана невозможна через Discord API :(


Скриншоты


Скачать инструмент