pip3 install pipx
pipx ensurepath
pipx install git+https://github.com/n1nj4sec/pupy@nextgen
pupysh
如果你想要更详细的信息,请参考 wiki
git clone https://github.com/n1nj4sec/pupy
cd pupy
git checkout nextgen
git submodule init
git submodule update
pip install venv
python3 -m venv pupyvenv
source pupyvenv/bin/activate
pip install -r requirements.txt
从开发安装运行 pupysh:
source pupyenv/bin/activate
python3 -m pupy.cli
Pupy 是一个跨平台、多功能的 C2 和后期利用工具,主要用 Python 编写。它采用全内存执行策略,痕迹非常轻微。Pupy 可使用多种传输协议进行通信,通过反射注入迁移到其他进程,并从内存加载远程 Python 代码、Python 包和 Python C 扩展。
Windows 负载可以通过反射 DLL 从内存加载整个 Python 解释器。
可以打包成单个 .py 文件,在所有操作系统上运行,无需除 Python 标准库以外的任何依赖。
可以反射迁移到其他进程中。
从内存远程导入纯 Python 包(.py、.pyc)和编译的 Python C 扩展(.pyd、.so)。
易于扩展,模块编写简单,并按操作系统和类别分类。
模块可以使用 rpyc 直接访问远程客户端上的 Python 对象。
从 pupy shell 以交互方式访问远程对象,并支持远程属性的自动补全。
通信传输模块化且可堆叠。使用 HTTP-over-AES-over-XOR 或任何可用传输的组合来外传数据。
使用 obfsproxy 可插拔传输 进行通信。
在多个主机上同时执行非交互命令。
远程主机上运行的命令和脚本是可中断的。
命令和参数的自动补全。
可以定义自定义配置:命令别名、模块、连接时自动运行等。
在内存中的远程 Python 解释器上打开带有自动补全功能的交互式 Python shell。
可以远程打开交互式 shell(cmd.exe、/bin/bash 等)。
远程执行 PE 可执行文件,且从内存中执行。
生成多种格式的负载:
使用 Python 或 Powershell 一行命令,从单条命令行在内存中部署。
在生成的负载中嵌入“scriptlets”,以便在无需网络连接的情况下执行某些任务(例如:启动键盘记录器、添加持久化、执行自定义 Python 脚本、check_vm 等)。
多目标平台:
所有文档都可以在 wiki 上找到。
服务端能在 Windows 上运行吗?
Pupy 尚未在 Windows 上测试过。理论上,它应该能在任何支持 Docker 和 Docker Compose 的平台上运行。但是,你需要根据 Windows 平台调整 Docker Compose 的安装说明。
我无法安装 Pupy,安装失败。
如果你不遵循这些步骤,你的问题将被关闭。
Android 和/或 Mac OSX 的负载和模块无法工作。
Pupy 对 Android 和 OSX 只有有限的支持。这些平台可能维护不足,有时会出问题。某些模块(例如键盘记录器)在这些平台上可能缺失。
如果你有兴趣参与 Pupy 的开发,请不要犹豫!任何帮助都非常欢迎,所有拉取请求都会被审查。
此外,还有一小段开发说明。在提交之前请运行 flake8。配置文件在这里。
| 平台 | 联系方式 |
|---|---|
| 邮箱 | [email protected] |
| https://twitter.com/n1nj4sec |
本项目是个人开发项目,请尊重它的理念,不要将其用于邪恶目的!
特别感谢所有为改进 Pupy 并使其成为更好工具的贡献者和支持者!:)
| 格式 | 架构 | 简称 |
|---|
| ~~ Android 包 ~~ | x86 & ARMv7 | apk |
| Linux 二进制 | x86 | lin_x86 |
| Linux 二进制 | x64 | lin_x64 |
| Linux 共享对象 | x86 | so_x86 |
| Linux 共享对象 | x64 | so_x64 |
| Windows PE 可执行文件 | x86 | exe_x86 |
| Windows PE 可执行文件 | x64 | exe_x64 |
| Windows DLL | x86 | dll_x86 |
| Windows DLL | x64 | dll_x64 |
| Python 脚本 | x86 & x64 | py |
| Python 一行命令 | x86 & x64 | py_oneliner |
| Powershell | x86 & x64 | ps1 |
| Powershell 一行命令 | x86 & x64 | ps1_oneliner |
| 平台 | 支持状态 |
|---|
| Windows XP | ~~ 已支持 ~~ Python 已放弃支持 |
| Windows 7 | ~~ 已支持 ~~ Python 已放弃支持 |
| Windows 8 | 支持 |
| Windows 10 | 支持 |
| Linux | 支持 |
| Mac OSX | 有限支持 |
| Android | 有限支持 |