Stitch 仅用于教育/研究目的。作者对您如何使用任何工具/源代码/提供的任何文件不承担任何责任和/或法律责任。作者及其关联方不对因使用 Stitch 提供的任何文件而导致的任何损失和/或损害承担责任。使用 Stitch 或任何包含的文件,即表示您理解并同意自行承担使用风险。再次强调,Stitch 及所有包含的文件仅用于教育和/或研究目的。Stitch 仅限用于您自己的渗透测试实验室,或获得被测试财产所有者的明确同意。
跨平台 Python 远程管理工具:
这是一个跨平台的 Python 框架,允许您为 Windows、Mac OSX 和 Linux 构建自定义载荷。您可以选择载荷是否绑定到特定 IP 和端口、监听某个端口的连接、在系统启动时发送系统信息邮件,以及在启动时启动键盘记录器。创建的载荷仅能在其生成的对应操作系统上运行。
主机与目标之间的所有通信均经过 AES 加密。每个 Stitch 程序都会生成一个 AES 密钥,该密钥会被放入所有载荷中。要访问载荷,AES 密钥必须匹配。要从另一台运行 Stitch 的系统连接,您需要使用原系统的 showkey 命令获取密钥,然后在新系统上使用 addkey 命令添加密钥。
"stitchgen" 命令允许用户在 Windows 上创建 NSIS 安装程序,在 POSIX 机器上创建 Makeself 安装程序。对于 Windows,安装程序会将载荷和一个提权 exe(用于防止防火墙提示并添加持久化)打包,并将载荷放置到系统上。对于 Mac OSX 和 Linux,安装程序会放置载荷并尝试添加持久化。要创建 NSIS 安装程序,您需要下载并安装 NSIS。
为方便安装,请运行与您操作系统对应的以下命令:
# 对于 Windows
pip install -r win_requirements.txt
# 对于 Mac OSX
pip install -r osx_requirements.txt
# 对于 Linux
pip install -r lnx_requirements.txt
python main.py
或
./main.py
我的开发动机是为了提升自己的 Python 和黑客技术,并看看我能实现什么。当我发现 n1nj4sec 所做的出色工作时,曾一度感到气馁并几乎放弃这个项目,但最终还是决定将其发布,因为我已经走了这么远。

参见 LICENSE