Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
backdoorme — 强大的自动后门植入工具 | Kitploit
工具/GitHubGitHub/kkevsterrr/backdoorme
权限提升Payload生成持久化机制后渗透利用渗透测试命令与控制红队远程访问工具
GitHubkkevsterrr/backdoorme

backdoorme

强大的自动后门植入工具

查看仓库
7471518年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

backdoorme Build Status

像 metasploit 这样的工具非常适合利用计算机漏洞,但一旦你获得了计算机的访问权限后会发生什么?Backdoorme 通过释放一系列后门来建立长期持久性,从而回答了这个问题。

一旦与目标建立了 SSH 连接,Backdoorme 的优势就能得以发挥。不幸的是,Backdoorme 不是一个获取 root 权限的工具——它只用于在获得权限后保持该权限。

请仅在获得明确许可的情况下使用 Backdoorme——请勿未经询问就进行黑客攻击。

用法

Backdoorme 分为两部分:后门和模块。

后门是监听端口并重定向到解释器(如 bash)的小段代码。有多种用不同语言编写的后门,以提供多样性。

模块通过更频繁地运行后门(例如每隔几分钟或在计算机启动时)来增强后门的效果。这有助于建立持久性。

演示:

Bash 演示

设置

要启动 backdoorme,首先确保已安装所需的依赖项。

对于 Python 3.5+:

root@kitploit:~
$ sudo apt-get install python3 python3-pip python3-tk nmap                                 
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt

对于 Python 2.7:

root@kitploit:~
$ sudo python dependencies.py

入门

启动 backdoorme:

root@kitploit:~
$ python master.py

添加目标:

root@kitploit:~
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
 + Target 1 Set!
>>

后门

要使用后门,只需运行 "use" 关键字。

root@kitploit:~
>> use shell/metasploit
 + Using current target 1.
 + Using Metasploit backdoor...
(msf) >>

然后,你可以设置与后门相关的选项。运行 "show options" 或 "help" 可查看可配置的参数列表。要设置选项,只需使用 "set" 关键字。

root@kitploit:~
(msf) >> show options
Backdoor options:

Option		Value		Description		Required
------		-----		-----------		--------
name		initd		name of the backdoor		False
...
(msf) >> set name apache
 + name => apache
(msf) >> show options
Backdoor options:

Option		Value		Description		Required
------		-----		-----------		--------
name		apache		name of the backdoor		False
...

与 metasploit 类似,后门按类别组织。

  • 辅助类
    • keylogger — 向系统添加键盘记录器,并提供通过电子邮件将结果发送回给你的选项。
    • simplehttp — 在客户端上安装 Python 的 SimpleHTTP 服务器。
    • user — 向目标添加一个新用户。
    • web — 在客户端上安装 Apache 服务器。
  • 提权类
    • setuid — SetUID 后门通过在你拥有 root 权限时设置二进制文件的 setuid 位来工作,这样当没有 root 权限的用户稍后运行该二进制文件时,该文件将以 root 权限执行。默认情况下,此后门在 nano 上设置 setuid 位,这样如果你失去 root 权限,攻击者仍可以以非特权用户身份 SSH 登录,并且仍然能够以 root 身份运行 nano(或任何选定的二进制文件)。('nano /etc/shadow')。注意,部署此提权后门最初需要 root 权限。
    • shell — shell 后门是一种权限提升后门,与它的 SetUID 提权兄弟类似(但更具体)。它将 bash shell 复制到一个隐藏的二进制文件,并设置 SUID 位。注意,部署此提权后门最初需要 root 权限。使用方法:以非特权用户身份 SSH 登录后,只需运行 ".bash -p",即可获得 root 权限。
  • Shell 类
    • bash — 使用简单的 bash 脚本连接到特定的 IP 和端口组合,并将输出管道传输到 bash。
    • bash2 — 上述 bash 后门的一个略有不同(且更可靠)的版本,它不会在客户端提示输入密码。
    • sh — 与第一个 bash 后门类似,但将输入重定向到 /bin/sh。
    • sh2 — 与第二个 bash 后门类似,但将输入重定向到 /bin/sh。
    • metasploit — 使用 msfvenom 在目标上创建一个 reverse_tcp 二进制文件,然后运行该二进制文件以连接到 meterpreter shell。
    • java — 使用 Java 库创建套接字连接,并在目标上编译后门。
    • ruby — 使用 ruby 库创建连接,然后重定向到 /bin/bash。
    • netcat — 使用 netcat 将标准输入和输出管道传输到 /bin/sh,为用户提供交互式 shell。
    • netcat_traditional — 利用 netcat-traditional 的 -e 选项创建反向 shell。
    • perl — 用 perl 编写的脚本,将输出重定向到 bash,并重命名进程以使其不那么显眼。
    • php — 运行一个 php 后门,将输出发送到 bash。它不会自动安装 Web 服务器,而是通过 web 模块实现。
    • python — 使用简短的 python 脚本执行命令并将输出发送回用户。
    • web — 向目标提供一个 Web 服务器,然后上传 msfvenom 的 php reverse_tcp 后门并连接到主机。虽然这也是一个 php 后门,但它与上面的 php 后门不同。
  • 访问类
    • remove_ssh — 移除客户端上的 SSH 服务器。通常在 backdoorme 会话结束时使用,以清除所有痕迹。
    • ssh_key — 创建 RSA 密钥并复制到目标,用于无密码 SSH 连接。
    • ssh_port — 为 SSH 添加新端口。
  • Windows 类
    • windows — 使用 msfvenom 创建 Windows 后门。

模块

每个后门都可以应用额外的模块,以使其更强大。要添加模块,只需使用 "add" 关键字。

root@kitploit:~
(msf) >> add poison
 + Poison module added

每个模块都有可自定义的额外参数,如果重新运行 "help",你可以查看或设置任何额外选项。

root@kitploit:~
(msf) >> help
...
Poison module options:

Option		Value		Description		Required
------		-----		-----------		--------
name	    ls		  name of command to poison		False
location /bin		where to put poisoned files into		False

目前启用的模块包括:

  • Poison
  • 对目标计算机执行 bin 投毒——它编译一个可执行文件,用于调用系统工具和现有的后门。
  • 例如,如果使用 "ls" 触发 bin 投毒模块,它将编译并移动一个名为 "ls" 的二进制文件,该文件将同时运行现有的后门和原始的 "ls",从而诱使用户更频繁地运行现有后门。
  • Cron
  • 将现有后门添加到 root 用户的 crontab 中,以指定的频率运行。
  • Web
  • 设置 Web 服务器并放置一个触发后门的网页。
  • 只需打开监听器并访问该网站,后门便会启动。
  • User
  • 向目标添加一个新用户。
  • Startup
  • 允许通过 bashrc 和 init 文件生成后门。
  • Whitelist
  • 将 IP 加入白名单,使得只有该 IP 可以连接到后门。

目标

Backdoorme 支持同时操作多个不同的目标,按输入时的编号组织。核心维护一个"当前"目标,任何新的后门将默认针对该目标。要手动切换目标,只需在命令后添加目标编号:"use metasploit 2" 将针对第二个目标准备 metasploit 后门。运行 "list" 可查看当前目标列表、连接是否打开或关闭,以及可用的后门和模块。

贡献

Backdoorme 仍处于初期阶段!欢迎为项目贡献——只需 fork 它,进行更改,然后提交 pull 请求。如果有关于杀手级后门的想法,或者有我们可以改进的地方?创建一个 issue,我们会尽快添加!如有任何问题,请发送电子邮件至 [email protected]。

如果你想添加自己的后门,请按照 backdoorme/backdoors/template.py 文件中的说明操作。

如果你想添加自己的模块,请按照 backdoorme/modules/template.py 文件中的说明操作。

开发者速查表:

  • 在系统上执行命令:self.core.curtarget.ssh.exec_command("command")
  • 获取选项:self.get_value("option")
  • 以 root 身份在系统上执行命令:self.target.ssh.exec_command("echo " + self.core.curtarget.pword + " | sudo -S command")
下载工具