Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Revenant — Revenant - 一个针对 Havoc 的第三方代理,用于在 C2 框架背景下演示规避技术 | Kitploit
工具/GitHubGitHub/0xtriboulet/revenant
IDS/IPS规避后渗透利用命令与控制红队远程访问工具Payload 开发Archived
GitHub0xtriboulet/revenant

Revenant

Revenant - 一个针对 Havoc 的第三方代理,用于在 C2 框架背景下演示规避技术

查看仓库
3904342年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Revenant

Revenant 是一个基于 Talon、使用 C 语言编写的 Havoc 第三方代理。该植入体旨在扩展 Talon 植入体,实现隐蔽执行方法、强大功能以及更高的可定制性。

IMG_0314

安装

本项目旨在成为一个自包含的 Havoc C2 植入体。最终用户功能目标如下:

***注意*** 自 2023 年 8 月起,Havoc 0.6 破坏了对第三方代理的支持。@C5pider 打算在未来版本中恢复该功能,但暂时请使用此处提供的 Havoc 0.5:https://github.com/0xTriboulet/Havoc_0.5

HAVOC (DEV) 已修补以支持第三方代理:https://github.com/HavocFramework/Havoc/tree/dev

  1. 下载仓库
  2. 解压 Revenant.zip
  3. pip install black
  4. 启动 Havoc (./havoc server --profile ./profiles/havoc.yaotl -v --debug & ./havoc client )
  • 进入根目录
  • python Revenant.py
  • ???
  • 获利
  • x86 与 Win 7 兼容性:

    • 禁用 NativeAPI

    注意:Revenant 使用 NtCreateUserProcess 来提供 NativeAPI 功能。x86 或 Win 7 不支持 NtCreateUserProcess

    命令

    • pwsh - 通过 powershell.exe 执行命令 -> pwsh ls
    • shell - 通过 cmd.exe 执行命令 -> shell dir
    • download - 将文件下载到 loot 文件夹 -> download C:\test.txt
    • upload - 将文件上传到指定文件夹 -> upload /home/test.txt C:\temp\test.txt
    • exit - 终止当前植入体 -> exit

    选项

    • Sleep - 设置休眠时间(秒)
    • Polymorphic - 在构建和运行时启用/禁用多态
    • Obfuscation - 使用 XOR 混淆字符串
    • Arch - x86/x64
    • Native - 在实现处使用 NativeAPI
    • AntiDbg - 在初始化时利用反调试检查
    • RandCmdIDs - 随机化命令 ID
    • Unhooking - 使用 GhostFart/Perun 的 Fart 方法取消挂钩、执行命令,然后重新挂钩

    注意:RandCmdIDs 会随机化输出可执行文件中的 CmdID。Revenant 不存储这些随机 CmdID;它们仅对当前活跃会话有效。如果你想要一个可重复使用的可执行文件,请不要启用此选项。

    待办事项:

    • 添加 exec-assembly
    • 添加 cd、ls、whoami 命令
    • 降低熵
    下载工具