Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PyIris — PyIris 是一个用 Python 编写的模块化远程访问木马工具包,针对 Windows 和 Linux 系统。 | Kitploit
工具/GitHubGitHub/not-sekiun/pyiris
Payload生成漏洞利用后渗透利用渗透测试命令与控制红队远程访问木马
GitHubnot-sekiun/pyiris

PyIris

PyIris 是一个用 Python 编写的模块化远程访问木马工具包,针对 Windows 和 Linux 系统。

查看仓库
3256516小时20分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

该项目目前正在进行版本 3 的重大重写,当前版本(版本 2)将被废弃。更多信息请参见 此处。

PyIris 项目(即将更新,请参阅 ROADMAP.md)

PyIris 项目是一个完全用 Python 编写的模块化远程访问木马工具包。 它允许用户动态构建、生成和编码/加密远程访问木马载荷,从而 远程控制其他受感染的主机。

PyIris 在多操作系统(Windows 和 Linux)中的实际演示

在 Windows 中动态生成载荷

Windows 生成器演示

通过 Ubuntu 中的侦察程序远程控制 Windows 系统(受害者机器截图来自 Ubuntu 攻击机,因为我是在虚拟机中运行 Ubuntu)

Ubuntu 侦察程序演示

在 Kali Linux 中创建监听器以接收来自侦察程序的连接

Kali 监听器演示

功能特性(Windows 和 Linux)

  • 大多数命令支持 Tab 键补全
  • 动态生成侦察程序
  • 强大的错误处理,使侦察程序能够从突然断开连接中恢复
  • 向目标机器上传和从目标机器下载文件
  • 侦察程序休眠、杀死和断开连接
  • 从外部 URL 下载文件(网络下载)
  • 内存中记录键盘输入
  • 显示系统信息
  • 截屏而不写入磁盘
  • 查看目标上所有当前打开的可见和不可见窗口
  • 检查侦察程序是否以管理员/root 权限运行
  • 注入键盘输入
  • 将载荷编译为 Windows EXE 或 Linux ELF
  • 清除、设置或转储剪贴板数据
  • 设置音频
  • 从摄像头拍照而不写入磁盘
  • 侦察程序载荷源码的可叠加加密,理论上可无限叠加、无限变体
  • 执行任意 Python 代码并读取结果,即使目标机器未安装 Python 解释器(通过编译后的侦察程序)
  • 请求管理员/root 权限
  • 在运行前休眠任意时长(以绕过杀毒软件动态程序分析)
  • 自删除(仅适用于脚本)
  • 通过 TCP 套接字流式传输摄像头(较卡顿,后续将推出 UDP 版本)

功能特性(Windows)

  • 通过 Windows 注册表(HKEY_CURRENT_USER)实现持久化
  • 通过 Windows 启动文件夹实现持久化
  • 通过 cmd.exe 或 powershell.exe(若未被阻止)远程执行命令
  • 从原生浏览器打开 URL(IE 浏览器,略逊)
  • 优雅地关机、重启、锁定、注销用户,而不会导致侦察程序载荷连接挂起
  • 远程执行或打开文件
  • 检查用户空闲时间
  • 转储保存的 Chrome 密码(最新版 Chrome 浏览器因更改了加密方法而无法使用,我有点懒得更新,哈哈)
  • 禁用/启用目标键盘/鼠标
  • 通过 sdclt.exe 绕过 UAC(已在最近的 Windows 更新中被修补)

功能特性(Linux)

  • 通过 cron 任务(crontab)实现持久化
  • 通过 Bash shell 远程执行命令

入门指南

先决条件

  • Python 3.x(我使用 Python 3.7.x)
  • Git

设置 PyIris(Windows)

首先,克隆此仓库(确保已安装 Git),并进入根文件夹。

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

接下来使用 pip3 安装其余必需的模块。请仅从 setup/windows/requirements.txt 文件安装模块, 因为此部分用于运行 Windows 版 PyIris。

pip3 install -r setup/windows/requirements.txt

首次在根文件夹中运行 PyIris.py 时,您应会看到生成密钥的选项,这表示所有内容已正确安装。

设置 PyIris(Linux)

首先,克隆此仓库(确保已安装 Git),并进入根文件夹。

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

接下来通过 apt-get 安装 pyperclip 所需的外部依赖 xclip。

sudo apt-get install xclip

然后通过 apt-get 安装 pyalsaaudio。如果您在 ubuntu 上安装,请阅读下方注释。

sudo apt-get install python3-alsaaudio

之后安装 canberra-gtk-module,以便 cv2 用于显示摄像头实时流。

sudo apt-get install libcanberra-gtk-module

Pyautogui 在 Linux 上拒绝导入,因为未安装 tkinter,因此我们必须安装它。不过,我们实际上并未在任何侦察程序中使用 tkinter。

sudo apt-get install python3-tk python3-dev

最后,使用 pip3 安装其余必需的模块。请仅从 setup/linux/requirements.txt 文件安装模块, 因为此部分用于运行 Linux 版 PyIris。

pip3 install -r setup/linux/requirements.txt

首次运行时,您应会看到生成密钥的选项,这表示所有内容已正确安装。

更新 PyIris

首先进入 PyIris-backdoor 文件夹,然后运行

git pull

在 Windows 上,安装任何新添加的第三方模块或进行更新,请运行

cd setup/windows

pip3 install -r requirements.txt

在 Linux 上,安装任何新添加的第三方模块或进行更新,请运行

cd setup/linux

pip3 install -r requirements.txt

支持的操作系统

PyIris 已在以下操作系统上成功安装

  • Windows 10
  • Kali Linux 滚动发行版
  • Ubuntu
  • Debian

基本用法

Windows

py -3 PyIris.py

如果提示生成密钥,请按回车键或输入您想要使用的密钥。

Linux

python3 PyIris.py

如果提示生成密钥,请按回车键或输入您想要使用的密钥。

开始使用

help 命令是您的好帮手!只需运行 help 即可获取特定界面上所有可用命令的列表。要了解某个特定命令的更多详情,请运行 help <命令名称> 以获取更深入的帮助。另外,您也可以使用 ? 命令,它是 help 命令的别名。我计划近期编写一份 Wiki,详细说明所有命令和使用 PyIris 所需的信息。

常见问题解答

为什么我在 Linux 操作系统中生成的编译侦察程序无法在 Windows 目标机器上运行?(反之亦然)

PyIris 使用 Pyinstaller 编译其载荷。因此无法进行交叉编译。这意味着如果您在 Linux 中生成并编译了一个侦察程序,那么该二进制文件只能在 Linux 中运行,Windows 同理。如果您想为 Windows 交叉编译 Linux 侦察程序,建议您使用 wine 并在其中运行 PyIris,否则您几乎没有其他选择。

为什么在编译侦察程序时出现属性错误 "enum has no module 'IntFlag'"?

这很可能是由于您安装了一个名为 enum34 的多余库,该库已被弃用。请使用以下命令卸载该库:

pip uninstall -y enum34

如果在使用 pyinstaller 编译时遇到此错误,编译后的可执行文件将无法运行。更多信息请参见 此处

PyHook 在我的 Windows 操作系统上无法安装!

我已在 setup/windows 文件夹中包含了一个 PyHook wheel 文件,但该 wheel 仅适用于 64 位版本的 Windows。 您可能需要手动安装 PyHook。请访问 此网站,搜索适用于您 Windows 版本的 PyHook wheel 文件并下载。然后,使用该 wheel 文件的名称通过 pip 安装:

pip3 install <pyhook wheel 文件名>

如果您下载了正确的 pyhook wheel 文件,应该可以成功安装。

我正确地创建了监听器和侦察程序,为什么侦察程序没有连接到我的监听器?

由于监听器实际上会在您的机器上打开端口,您可能需要在防火墙中允许 Python 3 解释器 (python.exe) 通过,以便它能够接收连接。侦察程序未连接的另一个原因是您的密钥可能已更改。在全新的 PyIris 安装和运行时生成的预生成密钥用于对监听器进行身份验证和连接。侦察程序可能与监听器期望的密钥不同而生成,主界面的 regen 命令会更改密钥,或者您可能直接编辑了包含密钥的 resources/PyIris.cred 文件。

为什么 Linux 组件(后门功能)比 Windows 组件多...

这有几个原因。首先,是开源代码和多发行版的问题。Linux 有许多发行版,每个 Linux 发行版可能不同,或者具有与其他 Linux 系统不同的系统结构。创建覆盖所有系统的组件极其困难。其次,是支持问题,简单来说,一些 Linux 系统本身就无法原生支持某些 Python 函数。最后,Linux 中的终端比 Windows 中的 cmd 强大得多,因此通过终端可以完成更多事情,无需添加额外组件。您信赖的 linux/execute_command_bash 命令就能为您完成工作。例如,您可以使用 xdg-open 命令打开 URL(它原生支持),而无需添加 linux/browser 组件。

为什么要使用原始文本协议?像 HTTP 这样的协议难道不会更不引起网络分析师的注意吗?

是的,我可能应该使用 HTTP,但是……我比较懒。也许在未来更新中会改进,但这需要重写大量监听器-侦察程序协议,可能需要一些时间。

嘿,我是一个 1337 H4X0R,需要 DDoS 美国国家安全局和五角大楼,你能添加一个 1337 DDoS 组件吗?

不行,哈哈。

构建工具

  • PyCharm IDE
  • 我的大脑

想要报告 Bug?

请创建一个 Issue,但在此之前请先阅读 "ISSUE_TEMPLATE.md" 文件。

鸣谢

  • 灵感来源于 Powershell Empire 和 Brain Damage
  • 感谢 EV-EV 在项目早期阶段的帮助,以及协助我从零开始创建 PyIris
  • 感谢 Dharshan2004 帮助构建内存摄像头模块的一部分,并在 Debian 上测试 PyIris
  • 感谢 Ani152 作为我(法律上)非自愿的测试对象,测试 PyIris 框架
  • 感谢我的大脑构思了整个项目

许可证

根据 Mozilla Public License Version 2.0 许可 – 更多详情请参阅 "LICENSE.md" 文件。

免责声明!

我编写这类内容主要是出于乐趣,并为了提升 Python 水平。这个项目的目的是挑战自己以创造性的方式解决问题,教会自己更好地编码,并在过程中享受创造酷东西的乐趣。我不支持 以任何不道德或非法的方式使用本项目。未经对象完全同意,请勿使用。再说了,这个框架本身其实也没那么好。

下载工具