Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
badger-builder — badger-builder is an AI-assisted tool for generating dynamic Brute Ratel C4 profiles | Kitploit
Инструменты/GitHubGitHub/tw1sm/badger-builder
Scripting & AutomationCommand and ControlRed TeamingPayload Development
GitHubtw1sm/badger-builder

badger-builder

badger-builder is an AI-assisted tool for generating dynamic Brute Ratel C4 profiles

Репозиторий
55131 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



badger-builder

badger-builder — это инструмент с поддержкой ИИ для генерации динамических профилей Brute Ratel C4. Просто укажите badger-builder стиль желаемого профиля, и он запросит у OpenAI подходящие конфигурации.

Генерируемые с помощью ИИ конфигурации профилей слушателей/пейлоадов:

  • C2 URI
  • HTTP-заголовки запросов/ответов
  • Данные HTTP-тела, добавляемые в начало и конец C2-запросов/ответов
  • HTTP-тело пустого ответа сервера

Данные HTTP-тела могут быть сгенерированы в XML, JSON или JavaScript (при этом формат запроса может отличаться от формата ответа).

Я рекомендую всегда проверять конфигурации, сгенерированные OpenAI, особенно в тех случаях, когда ей не удалось избежать использования тестовых/примерных/значений-заглушек. Сгенерированные ИИ конфигурации, как правило, являются хорошей отправной точкой, но, скорее всего, вы захотите внести некоторые изменения.

Поддерживается Brute Ratel 1.5.2

В настоящее время поддерживаются только конфигурации профилей HTTP-слушателей (поддержка DoH отсутствует)

Примечание об использовании OpenAI

Отправляемые badger-builder в OpenAI API промпты потребляют токены. Обычно расходуется несколько тысяч токенов (< $0.05 USD). Ваш аккаунт OpenAI должен либо находиться на бесплатном пробном периоде, либо иметь настроенный биллинг API. (Проверьте использование и биллинг здесь)

Установка

badger-builder можно установить, клонировав этот репозиторий и выполнив pip3 install ., после чего запускать из PATH командой badger-builder

Для тех, кто не любит poetry-проекты, есть requirements.txt, который можно использовать вместе с badger-builder.py для вызова точки входа приложения typer.

Использование

Переместите .env.sample в .env, добавьте свой API-ключ OpenAI и выполните badger-builder create

После создания профиля используйте badger-builder parse для отображения примеров HTTP-запросов на основе конфигураций профиля.

Разработка

badger-builder использует Poetry для управления зависимостями. Установите из исходного кода и настройте окружение для разработки с помощью:

root@kitploit:~
git clone https://github.com/tw1sm/badger-builder
cd badger-builder
poetry install
poetry run badger-builder --help

requirements.txt можно создать с помощью:

root@kitploit:~
poetry export --without-hashes --format=requirements.txt > requirements.txt

Улучшения

  • Опция (субкоманда?) для передачи флагов через yaml-файл
  • Лучшие/более эффективные по токенам промпты для OpenAI
  • Интеграция слушателей DoH/SMB/TCP
  • Дополнительные форматы данных prepend/append
  • autorun-действия, такие как установка kill date, chid, настроек malloc/threadex
Скачать инструмент