Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
browser-backdoor — BrowserBackdoor 是一个基于 Electron 的应用,包含一个 JavaScript WebSocket 后门和一个 Ruby 命令行监听器。 | Kitploit
工具/GitHubGitHub/imcpwn/browser-backdoor
Payload生成持久化机制数据泄露后渗透利用命令与控制红队远程访问工具
GitHubimcpwn/browser-backdoor

browser-backdoor

BrowserBackdoor 是一个基于 Electron 的应用,包含一个 JavaScript WebSocket 后门和一个 Ruby 命令行监听器。

查看仓库
341837年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BrowserBackdoor Build Status Code Climate License

截图

BrowserBackdoor 是一个 Electron 应用程序,它使用 JavaScript WebSocket 后门连接到监听器。

BrowserBackdoorServer 是一个 WebSocket 服务器,用来监听传入的 WebSocket 连接,并创建一个命令行界面,用于向远程系统发送命令。

BrowserBackdoor 中的 JavaScript 后门可以在所有支持 WebSocket 的浏览器上使用。除非使用 BrowserBackdoor 客户端应用程序,否则它将无法访问宿主计算机的 Electron API。

如果拥有 Electron API 的访问权限,可以执行以下操作:

  1. 打开指向任意网站的新浏览器窗口。(已内置。参见:server/modules/openURL.js)。

  2. 更改和读取剪贴板。(已内置。参见:server/modules/readClipboard.js 和 server/modules/writeClipboard.js)。

  3. 访问跨平台的操作系统通知以及 OS X 和 Windows 上的系统托盘。

  4. 截取屏幕截图。(已内置。参见:server/modules/screenshot.js)。

  5. 执行任意系统命令。(已内置。参见:server/modules/execCmd.js)

  6. 开机自启动。(已内置。参见:client/main.js 和 server/modules/manageStartup.js)。

支持

如果发现程序问题,请使用问题跟踪器:https://github.com/IMcPwn/browser-backdoor/issues

Wiki

截图可在 Wiki 上查看! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots

更多信息将很快添加。

用法

客户端应用程序将在后台运行,运行时不提供用户界面。要检查它是否正在运行、退出它,或者启用/禁用系统开机自启动,请按 Command(OS X)或 Control(Windows/Linux)+ Alt + \,或者你在 client/main.js 中配置的其他快捷键。

服务器应用程序的用法可以通过在命令行中输入 help 来查看。

安装

客户端要求:

  • 最新版本的 Node.js 和 npm

服务器要求:

  • Ruby 2.1+ 以及 Gemfile 中的 gems

BrowserBackdoor 客户端支持所有 Electron 支持的设备。目前包括 Windows 32/64、OS X 64 和 Linux 32/64。

BrowserBackdoorServer 已在 Ubuntu 14.04、Debian 8 和 Kali Linux 上测试通过。它应该可以在任何类似的 Linux 操作系统上工作。

要安装任何内容,首先克隆仓库。之后的所有命令都假定你位于仓库的根目录。

root@kitploit:~
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor

如何安装和运行 BrowserBackdoor 客户端应用程序:

root@kitploit:~
cd client
npm install
#
# 在执行下一条命令之前,请配置 index.html 和 main.js。
#
npm start

如何构建客户端可执行文件(更多信息请参见此处):

root@kitploit:~
cd client
npm install electron-packager -g
electron-packager . --all

如何运行 BrowserBackdoorServer:

root@kitploit:~
cd server
gem install bundler
bundle install
#
# 在执行下一条命令之前,请配置 config.yml
#
ruby bbsconsole.rb

许可证

MIT

免责声明

这是一个个人开发项目,请勿将其用于恶意目的。作者对程序的任何滥用不承担任何责任。

联系方式

本程序由 IMcPwn 制作。

联系方式如电子邮件、Twitter 及其他联系方式可在此处找到:https://imcpwn.com

下载工具