Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SILENTTRINITY — 一个基于 Python 和 .NET 的 DLR 的异步协作式后渗透代理。 | Kitploit
工具/GitHubGitHub/byt3bl33d3r/silenttrinity
渗透测试框架漏洞利用框架后渗透利用命令与控制红队Payload 开发
GitHubbyt3bl33d3r/silenttrinity

SILENTTRINITY

一个基于 Python 和 .NET 的 DLR 的异步协作式后渗透代理。

查看仓库
2.3k42992年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SILENTTRINITY

ST

SILENTTRINITY 是一个现代化、异步、多用户 & 多服务器的 C2/后渗透框架,由 Python 3 和 .NET DLR 驱动。它是对使用嵌入式第三方 .NET 脚本语言动态调用 .NET API 这一技术的广泛研究成果的结晶,作者将其称为 BYOI(自带解释器)。该工具和 BYOI 概念的目标是将范式重新拉回到类似 PowerShell 风格的攻击方式(因为它比传统的 C# 战术提供了更大的灵活性),但完全不使用 PowerShell。

SILENTTRINITY 的一些主要特色包括:

  • 多用户 & 多服务器 – 支持多用户协作。此外,客户端可以连接并控制多个 Teamserver。
  • 客户端和 Teamserver 均使用 Python 3.7 构建 – 充分利用 Python 语言的最新特性,大量使用 Asyncio 实现极致速度。
  • 实时更新与通信 – 使用 WebSocket 实现客户端与 Teamserver 之间的实时通信和更新。
  • 聚焦易用性,配备极其现代的 CLI – 基于 prompt-toolkit。
  • 使用 .NET 脚本语言进行动态评估/编译 – SILENTTRINITY 的载荷 Naga 较为独特,它使用嵌入式第三方 .NET 脚本语言(如 Boolang)动态编译/评估任务,这无需在服务器端编译任务,允许实时编辑模块,比传统 C# 载荷更灵活、更隐蔽,且整体更轻量。
  • ECDHE 加密的 C2 通信 – SILENTTRINITY 使用短暂的椭圆曲线 Diffie-Hellman 密钥交换来加密 Teamserver 与其载荷之间的所有 C2 流量。
  • 完全模块化 – 监听器、模块、分段器(Stagers)和 C2 通道均完全模块化,操作者可轻松构建自己的组件。
  • 详尽日志记录 – 所有操作均记录到文件。
  • 面向未来 – HTTPS/HTTP 监听器基于 Quart 和 Hypercorn 构建,它们也支持 HTTP2 和 WebSocket。

欢迎贡献

我大多在业余时间独自开发这个项目,我总得在工作之余有点生活(我知道这想法很激进)。

这意味着,如果有人觉得这个工具有用,并希望看到 X 功能被添加,最好的方式就是提交一个 Pull Request。

做你想在这个世界上看到的改变!

截至撰写本文时,最有帮助的贡献是后渗透模块:这样我就可以集中精力于框架本身、用户体验、生活质量特性等。

为此,您需要学习 Boo 编程语言(Boo 的 wiki 非常出色,包含您入门所需的一切),如果您了解 Python,您会很快上手 :)。

请查看一些现有的 模块,如果您曾编写过 Empire 模块,会发现它们非常相似。 最后,您可以开始从其他 C2 框架(如 Empire)移植后渗透模块。

文档、设置与基本使用

文档仍在完善中,但部分内容已可在 Wiki 中找到。

安装说明请见 此处,基本使用请见 此处。

我强烈建议您广泛使用 help 命令和 -h 标志 :)

作者

Marcello Salvati (@byt3bl33d3r)

致谢、贡献者与“非自愿”贡献者

(排名不分先后)

  • @devinmadewell 贡献了一些出色的模块。
  • @RemiEscourrou 贡献了一些出色的模块。
  • @nicolas_dbresse a.k.a @Daudau 贡献了大量模块。
  • @C_Sto 帮助我解决了一些 .NET ECDHE 实现的细节,并保持了理智。
  • @davidtavarez 做出了一些出色的贡献,包括一个跨平台分段器。
  • @mcohmi a.k.a daddycocoaman,非常出色,贡献了包括模块在内的代码。
  • @SkelSec 在 Pypykatz 上做了出色工作,并一直是我的灵感来源。
  • @cobbr_io 编写了 SharpSploit,我在构建大量载荷代码和模块时大量参考了它。
  • @harmj0y 编写了 SeatBelt,我“借鉴”了它(而且这绝不会是唯一一次从他那里“借鉴”!)并移植到了 Boolang,同时他也是我灵感的源泉。
  • @TheWover 和 Odzhan 编写了 Donut,SILENTTRINITY 大量使用了它。
  • modexp 帮助我解决了许多底层 Windows 问题,等我长大了会去学的。
  • @xpn 制作了一个 AMSI 补丁,我“借鉴”了它,并一直受其启发。
  • @_RastaMouse 制作了一个 AMSI 补丁,我“借鉴”了它,并一直受其启发。
  • @r3dQu1nn 编写了出色的 AggressorScripts,SILENTTRINITY 中有不少模块基于这些脚本。
  • @matterpreter 我从他的 OffensiveCSharp 仓库中“借鉴”了很多东西。
  • @hackabean 贡献了一些出色的模块。
下载工具