Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
glimmer — 用于安全研究的对手模拟与C2框架 | Kitploit
工具/GitHubGitHub/linnemanlabs/glimmer
渗透测试框架持久化机制IDS/IPS规避Shellcode数据泄露后渗透利用恶意软件分析密码学命令与控制红队Payload 开发
4114个月前尚未审核
GitHub
linnemanlabs/glimmer

glimmer

用于安全研究的对手模拟与C2框架

查看仓库网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Glimmer

用于攻击性安全研究和紫队行动的对手模拟框架。

Glimmer 是一个从零开始构建的自定义 C2 框架,旨在探索工作站、云和嵌入式环境中的持久化、规避和检测工程。

这是一个研究和作品集项目。所有测试均针对我拥有并运营的基础设施进行,并已获得适当授权。

状态

早期开发阶段。架构和 ADR 将随项目发展逐步记录。

目前包含:

  • beacon、server,以及用于为服务器通信生成每次构建的 EC 密钥对的实用工具
  • 用于开发的 http POST 通道(非常容易被指纹识别)
  • 将 beacon 数据和任务数据编码在 ISN 中的通道
  • DNF 镜像任务通道
  • 直接 asm 系统调用(无 libc)
  • 使用系统调用为 http 建立原始 tcp 连接和数据包
  • 使用系统调用为 dns 建立原始 udp 套接字/连接和数据包构造,以及 A 记录的响应处理(还有更多即将推出)
  • keyring 收集(wifi 密码、浏览器数据库密钥)
  • 使用来自 keyring 的密钥进行浏览器收集(已保存的密码)

结构

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

法律

本工具仅用于授权的安全测试和研究。

未经授权对您不拥有或没有明确测试许可的系统使用本工具是非法的,也是不道德的。

许可证

MIT。复制它、窃取它、修改它、从中学习、与我分享您的改进。或者不。这是代码,随您怎么用。

下载工具