Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
byob — 面向学生、研究人员和开发者的开源后渗透测试框架。 | Kitploit
工具/GitHubGitHub/malwaredllc/byob
数据包嗅探与分析权限提升Payload生成持久化机制端口扫描后渗透利用命令与控制学习与教育远程访问工具
GitHubmalwaredllc/byob

byob

面向学生、研究人员和开发者的开源后渗透测试框架。

查看仓库
9.5k2.1k144天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Banner

license version Coverage Status Discord Tweet

有问题? 请查看文档或加入我们的 Discord 支持服务器

免责声明:本项目应仅用于授权测试或教育目的。

BYOB 是一个面向学生、研究人员和开发者的开源后渗透框架。其功能包括:

  • 具有直观用户界面的命令与控制服务器
  • 支持多平台的自定义载荷生成器
  • 12 个后渗透模块

它旨在让学生和开发者能够轻松实现自己的代码并添加炫酷的新功能,无需从头编写 C2 服务器或远程管理工具。

本项目包含 2 个主要部分:原始的基于控制台的应用程序 (/byob) 和 Web 图形界面 (/web-gui)。

Web 图形界面

仪表板

C2 服务器的控制面板,提供点击执行后渗透模块的界面。控制面板包含客户端机器的交互式地图和一个仪表板,可实现高效、直观的客户端管理。

dashboard_preview

载荷生成器

载荷生成器利用涉及 Docker 容器和 Wine 服务器的黑魔法,为您选择的任何平台/架构编译可执行载荷。这些载荷在通过 Diffie-Hellman IKE 生成安全对称密钥后,使用 AES-256 加密网络通信并生成反向 TCP shell。

payloads_preview

终端模拟器

该 Web 应用包含一个浏览器内终端模拟器,因此即使在 Web 图形界面下,您也能直接使用 Shell 访问。

terminal_preview

控制台应用程序

客户端

client

使用分段载荷、远程导入和无限后渗透模块生成完全无法检测的客户端

  1. 远程导入:从服务器远程导入第三方包,无需将其写入磁盘或下载/安装
  2. 不写入磁盘:客户端从不将任何内容写入磁盘——甚至临时文件也不写入(零 IO 系统调用),因为远程导入允许将任意代码动态加载到内存中并直接导入到当前运行的进程中
  3. 零依赖(甚至不需要 Python 本身):客户端仅使用 Python 标准库运行,从服务器远程导入任何非标准包/模块,并且可以使用独立的 Python 解释器编译为适用于任何平台/架构的可移植二进制可执行文件,从而可以在任何设备上运行,即使目标主机上没有安装 Python
  4. 一键添加新功能:您复制到 ./byob/modules/ 目录的任何 Python 脚本、模块或包在命令与控制服务器运行时,都会自动变为每个客户端可远程导入并直接使用
  5. 编写您自己的模块:./byob/modules/ 目录中提供了一个基本模块模板,使编写您自己的模块成为一个直接、无麻烦的过程
  6. 运行无限模块而不增大文件大小:使用远程导入添加无限功能,而不会增加客户端文件大小的一个字节
  7. 完全可更新:每个客户端会定期检查服务器是否有新的内容可供远程导入,如果有添加/删除的内容,则会动态更新其内存中的资源
  8. 平台无关:所有内容都用 Python(一种平台无关的语言)编写,生成的客户端可以选择编译为可移植可执行文件(Windows)或捆绑为独立应用程序(macOS)
  9. 绕过防火墙:客户端通过反向 TCP 连接连接到命令与控制服务器,这将绕过大多数防火墙,因为默认的过滤配置主要阻止入站连接
  10. 对抗防病毒软件的措施:通过阻止已知防病毒产品名称的进程生成来避免被防病毒软件分析
  11. 加密载荷以防止分析:主要的客户端载荷使用一个随机的 256 位密钥进行加密,该密钥仅存在于与其一起生成的载荷存根中
  12. 防止逆向工程:默认情况下,如果检测到虚拟机或沙箱,客户端将中止执行

模块

modules

客户端可远程导入的后渗透模块

  1. 持久化(byob.modules.persistence):使用 5 种不同方法在主机上建立持久化
  2. 数据包嗅探器(byob.modules.packetsniffer):在主机网络上运行数据包嗅探器并上传 .pcap 文件
  3. 权限提升(byob.modules.escalate):尝试 UAC 绕过以获得未经授权的管理员权限
  4. 端口扫描器(byob.modules.portscanner):扫描本地网络以发现其他在线设备和开放端口
  5. 键盘记录器(byob.modules.keylogger):记录用户的按键和所进入的窗口名称
  6. 屏幕截图(byob.modules.screenshot):截取当前用户桌面的屏幕截图
  7. Outlook(byob.modules.outlook):从本地 Outlook 客户端读取/搜索/上传电子邮件
  8. 进程控制(byob.modules.process):列出/搜索/终止/监控主机上当前正在运行的进程
  9. iCloud(byob.modules.icloud):检查 macOS 上是否登录了 iCloud 账户

服务器

server

具有持久化数据库和控制台的命令与控制服务器

  1. 基于控制台的用户界面:通过反向 TCP shell(提供对客户端主机机器的直接终端访问)远程控制客户端主机机器的简化控制台界面
  2. 持久化 SQLite 数据库:轻量级数据库,存储客户端主机机器的标识信息,使反向 TCP shell 会话能够在任意时长的断开连接后依然保持,并支持长期侦察
  3. 客户端-服务器架构:本地安装的所有 Python 包/模块自动可供客户端远程导入,而无需写入目标机器的磁盘,允许客户端使用需要目标机器上未安装的包的模块

核心

core

生成器和服务器使用的核心框架模块

  1. 工具(byob.core.util):许多模块使用的杂项工具函数
  2. 安全(byob.core.security):Diffie-Hellman IKE 和 3 种加密模式(AES-256-OCB、AES-256-CBC、XOR-128)
  3. 加载器(byob.core.loaders):从服务器远程导入任何包/模块/脚本
  4. 载荷(byob.core.payloads):旨在远程导入依赖、包和模块的反向 TCP shell
  5. 存根(byob.core.stagers):生成唯一的载荷存根以防止分析和检测
  6. 生成器(byob.core.generators):所有动态生成客户端生成器代码的函数
  7. DAO(byob.core.dao):处理命令与控制服务器与 SQLite 数据库之间的交互
  8. 处理程序(byob.core.handler):用于远程文件上传到服务器的 HTTP POST 请求处理程序

待办事项

欢迎贡献者!欢迎提交包含您想出的任何新功能或改进的拉取请求!

  1. 远程导入加密——对正在远程导入的包/模块的数据流进行加密(以维护机密性/真实性/完整性,并防止由于反序列化导致的任何远程代码执行漏洞)
  2. 传输类型——添加对更多传输类型的支持(HTTP/S、DNS 等)
  3. Bug 修复——修复任何 Bug/问题
下载工具