Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/an00brektn/gopher47
端口扫描Shellcode后渗透利用渗透测试命令与控制红队远程访问工具
GitHuban00brektn/gopher47

gopher47

适用于 Havoc 框架的第三方 Gopher 刺客。

查看仓库
44972年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

gopher47

适用于 Havoc 框架的第三方 Gopher 刺客

就像电子游戏一样 :D

这是什么?🤔

这是用 Golang 为 Havoc C2 编写的第三方 agent,主要作为一个学习项目来写,但我相信它仍然有用。

等这篇文章发布时,你可以在我的博客上了解更多关于这是什么以及为什么这么做的内容:这里

欢迎贡献! 我不打算更新得太频繁,但如果我做得开心,未来可能会加更多东西。

命令

CommandDescriptionExample
checkin返回基本系统信息checkin
shell运行命令(通过 Go 的 os/exec 执行)shell netstat -ano
kill按 PID 杀死进程kill 31337
ls列出指定目录中的文件ls C:\Users\Administrator\Desktop
ps列出当前正在运行的进程ps
upload将文件上传到远程路径upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
download将远程文件下载到 loot 文件夹download C:\passwords.txt pwd.txt
portscan对单个目标执行 TCP 端口扫描。portscan common 192.168.13.37 4
shellcode使用 CreateThread 将 shellcode 加载到植入体进程中shellcode 9090ccc3
execute-assembly在内存中运行 .NET 程序集execute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7Gopher 死了 :(o7

用法

一旦你的 teamserver 启动,只需运行以下命令即可:

  • 攻击机: python handler.py
  • 目标机: ./gopher47

你可以使用 Havoc GUI 编译它,或者随意修改源代码并摆弄 Makefile,其实代码量并不大。

已知问题

  • 客户端中的操作系统名称不正确 - 截至 2024 年 1 月 1 日,Havoc 已经过重构,对操作系统版本的接收方式更加挑剔。目前仍在开发中,而且它现在完全不支持 Linux 操作系统。当前的修复只是生成一个假的版本号,至少能让植入体运行起来,但我还需要重写一些代码。
  • 信息缺失 - 说实话主要是懒,真没想到我还会回来弄这个。

常见问题

为什么用 Go?

我只是想做出一个实际的 Golang 项目,以便可以指给别人看。而且,Golang 非常适合交叉编译,拥有良好的开发生态,并且比 C/C++ 更容易编写。

它能绕过 AV/EDR 吗?

不知道,但成熟点。自己混淆和定制,别像个宝宝。

那为什么二进制文件这么大?

Golang 和 Rust 等其他语言一样,采用静态编译,这意味着运行可执行文件所需的所有库都被打包进二进制文件中,体积自然会变大。如果你想减小体积,我不会默认去做,但可以看看这个链接获取一些技巧。更新:我添加了一个选项可以做部分优化,但我相信你还能做更多定制 :/

它 OPSEC 安全吗?

这个问题问得不好,如果你读过代码,就会发现很多不理想的地方。如果你真的关心 OPSEC,你现在早就该开始读代码并修复需要修复的地方了。

我可以运行多个 Gopher 吗?

目前来说,不太行。当前的 Havoc API 只允许一个 handler 对应一个 agent,而且也没有一种干净利落的方法让多个同时在线。重构正在进行中,但就目前而言,只能有一个 Gopher47。

通信加密吗?

没有。截至 Havoc 0.4 版本,除非直接泄露密钥,否则没有办法进行安全密钥交换。一旦在 havoc-py 接口中重构该系统,我就会实现它。因此这不具备 OPSEC 安全性 请不要犯傻在真实行动中使用它,CTF/实验室倒是可以

HTTPS 会提供加密,但使用风险自负。

你最近过得怎么样?

我在凌晨 1:00 用 Photoshop 给 Golang 的 Gopher 手里 P 了一把枪。

致谢/参考/相关工作

  • C5pider 和整个 Havoc Framework 团队,让我不必为了做植入体开发而编写自己的 C2
  • Sliver 和 Merlin 开创(或者说推动)了大量 Offensive Golang 的开发
  • SharpAgent 和 PyHmmm 是很棒的 偷师项目 参考资料
  • OffensiveGolang 有一些不错的 Offensive Go 作品
  • go-clr 的 Ne0nd0g 分支
  • maldev-for-dummies 也是一个不错的起点,适合研究非 C 语言的恶意软件 肯定还漏掉了一些,但还是要尝试一下 o7

免责声明

任何与攻击性安全相关的研究工具,只要以开源形式发布,就不可能完全避免落入坏人之手。该工具仅限用于合法、道德的目的,包括但不限于研究、安全评估和教育。

TL;DR:请保持合法,大家。

下载工具