Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pupy — Pupy 是一个开源、跨平台(Windows、Linux、OSX、Android)的 C2 与后渗透框架,使用 Python 和 C 编写。 | Kitploit
工具/GitHubGitHub/n1nj4sec/pupy
Android安全渗透测试框架权限提升Payload生成横向移动后渗透利用命令与控制远程访问工具Archived
GitHubn1nj4sec/pupy

pupy

Pupy 是一个开源、跨平台(Windows、Linux、OSX、Android)的 C2 与后渗透框架,使用 Python 和 C 编写。

查看仓库
9k1.9k2年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pupy

Build Status

简单安装

root@kitploit:~
pip3 install pipx
pipx ensurepath
pipx install git+https://github.com/n1nj4sec/pupy@nextgen

pupysh

如果你想要更详细的信息,请参考 wiki

开发安装

root@kitploit:~
git clone https://github.com/n1nj4sec/pupy
cd pupy
git checkout nextgen
git submodule init
git submodule update

pip install venv
python3 -m venv pupyvenv
source pupyvenv/bin/activate
pip install -r requirements.txt

从开发安装运行 pupysh:

root@kitploit:~
source pupyenv/bin/activate
python3 -m pupy.cli

描述

Pupy 是一个跨平台、多功能的 C2 和后期利用工具,主要用 Python 编写。它采用全内存执行策略,痕迹非常轻微。Pupy 可使用多种传输协议进行通信,通过反射注入迁移到其他进程,并从内存加载远程 Python 代码、Python 包和 Python C 扩展。

特性

  • Windows 负载可以通过反射 DLL 从内存加载整个 Python 解释器。

    • Pupy 不会触及磁盘。
  • 可以打包成单个 .py 文件,在所有操作系统上运行,无需除 Python 标准库以外的任何依赖。

    • 当 PyCrypto 不可用时,会被纯 Python 的 AES 和 RSA 实现替代。
  • 可以反射迁移到其他进程中。

  • 从内存远程导入纯 Python 包(.py、.pyc)和编译的 Python C 扩展(.pyd、.so)。

    • 导入的 Python 模块不会触及磁盘。
  • 易于扩展,模块编写简单,并按操作系统和类别分类。

  • 模块可以使用 rpyc 直接访问远程客户端上的 Python 对象。

  • 从 pupy shell 以交互方式访问远程对象,并支持远程属性的自动补全。

  • 通信传输模块化且可堆叠。使用 HTTP-over-AES-over-XOR 或任何可用传输的组合来外传数据。

  • 使用 obfsproxy 可插拔传输 进行通信。

  • 在多个主机上同时执行非交互命令。

  • 远程主机上运行的命令和脚本是可中断的。

  • 命令和参数的自动补全。

  • 可以定义自定义配置:命令别名、模块、连接时自动运行等。

  • 在内存中的远程 Python 解释器上打开带有自动补全功能的交互式 Python shell。

  • 可以远程打开交互式 shell(cmd.exe、/bin/bash 等)。

    • Unix 和 Windows 客户端上的远程 shell 拥有真正的 tty,所有键盘信号都能正常工作,就像 SSH shell 一样。
  • 远程执行 PE 可执行文件,且从内存中执行。

  • 生成多种格式的负载:

  • 使用 Python 或 Powershell 一行命令,从单条命令行在内存中部署。

  • 在生成的负载中嵌入“scriptlets”,以便在无需网络连接的情况下执行某些任务(例如:启动键盘记录器、添加持久化、执行自定义 Python 脚本、check_vm 等)。

  • 多目标平台:

文档

所有文档都可以在 wiki 上找到。

参考 wiki

常见问题

服务端能在 Windows 上运行吗?

Pupy 尚未在 Windows 上测试过。理论上,它应该能在任何支持 Docker 和 Docker Compose 的平台上运行。但是,你需要根据 Windows 平台调整 Docker Compose 的安装说明。

我无法安装 Pupy,安装失败。

  1. 请参考 wiki。你的问题可能在那里已有解答。
  2. 搜索 Github 的问题列表,看看你的问题是否已经解决。
  3. 如果你的问题尚未解决,请按照问题指南 创建一个新问题。

如果你不遵循这些步骤,你的问题将被关闭。

Android 和/或 Mac OSX 的负载和模块无法工作。

Pupy 对 Android 和 OSX 只有有限的支持。这些平台可能维护不足,有时会出问题。某些模块(例如键盘记录器)在这些平台上可能缺失。

开发

如果你有兴趣参与 Pupy 的开发,请不要犹豫!任何帮助都非常欢迎,所有拉取请求都会被审查。

此外,还有一小段开发说明。在提交之前请运行 flake8。配置文件在这里。

联系方式

平台联系方式
邮箱[email protected]
Twitterhttps://twitter.com/n1nj4sec

本项目是个人开发项目,请尊重它的理念,不要将其用于邪恶目的!

特别感谢

特别感谢所有为改进 Pupy 并使其成为更好工具的贡献者和支持者!:)

下载工具
格式架构简称
~~ Android 包 ~~x86 & ARMv7apk
Linux 二进制x86lin_x86
Linux 二进制x64lin_x64
Linux 共享对象x86so_x86
Linux 共享对象x64so_x64
Windows PE 可执行文件x86exe_x86
Windows PE 可执行文件x64exe_x64
Windows DLLx86dll_x86
Windows DLLx64dll_x64
Python 脚本x86 & x64py
Python 一行命令x86 & x64py_oneliner
Powershellx86 & x64ps1
Powershell 一行命令x86 & x64ps1_oneliner
平台支持状态
Windows XP~~ 已支持 ~~ Python 已放弃支持
Windows 7~~ 已支持 ~~ Python 已放弃支持
Windows 8支持
Windows 10支持
Linux支持
Mac OSX有限支持
Android有限支持