Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
quasibot — 复杂的webshell管理器,准HTTP僵尸网络 | Kitploit
工具/GitHubGitHub/smaash/quasibot
侦察密码攻击漏洞利用ShellcodeWeb应用程序漏洞利用信息收集命令与控制红队远程访问工具
GitHubsmaash/quasibot

quasibot

复杂的webshell管理器,准HTTP僵尸网络

查看仓库
28414711年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

quasiBot

quasiBot 0.3 - 自述 (07.08.14)

#简介

QuasiBot 是一个用 PHP 编写的复杂 Webshell 管理器,它运行在用户自行实现的基于 Web 的后门上。通过使用预先准备好的 PHP 后门,quasiBot 将作为 C&C 尝试与每个后门进行通信。该工具超越了普通的 Web-shell 管理器,因为它提供了用于扫描、利用等有用的功能。它被称为准 HTTP 僵尸网络。此外,quasiBot 允许你对 FTP、SSH 或数据库等服务执行各种暴力破解攻击。

所有关于机器人的数据存储在 SQL 数据库中,目前仅支持 MySQL。还支持 TOR 代理,目标是创建 C&C 与后门之间的安全连接;使用 SOCKS5,它能够将你和 Web 服务器之间的所有连接通过 Tor 路由。所有配置存储在配置文件中。QuasiBot 仍在建设中,因此我意识到任何潜在的 bug。你需要任意 Web 服务器软件;已在 Linux、Apache 2.2 和 PHP 5.4.4 上测试。完全用 PHP 编写。

#工作原理?

  • quasiBot 运行在用户提供的 Webshell 上,每个后门通过每小时更改的 md5 哈希进行验证

    root@kitploit:~
     quasiBot (C&C) -[请求/验证]-> 机器 (Webshells) -[响应/验证]-> quasiBot (C&C) -[请求/命令]-> 机器 (Webshells) -[响应/执行]-> quasiBot (C&C)	
     
    
  • 后门由两种类型组成,带有和不带有 DDoS 模块,源代码包含并在主页中显示;

  • C&C 与服务器之间的连接通过 curl 支持,支持 TOR 代理,User Agent 从数组中随机化

    root@kitploit:~
     quasiBot (C&C) -[代理/TOR]-> 机器 (Webshells) <-[代理/TOR]- quasiBot (C&C)
    
  • 可在“设置”选项卡中删除和添加 Webshell,它们存储在数据库中

  • “RSS”选项卡包含最新的漏洞利用和漏洞信息流

  • “RCE”选项卡允许使用选定的 PHP 函数在特定服务器上执行远程代码

  • “扫描”选项卡允许解析 IP 或 URL,并使用 nmap、dig 和 whois 执行基本扫描 - 在信息收集阶段很有用

  • “漏洞”选项卡包含几个功能,通常有助于收集关于服务器的信息,并使用 Exploit Suggestor 模块尝试寻找当前操作系统版本的漏洞利用

  • “MySQL 管理器”,顾名思义,可用于对特定数据库执行基本操作 - 在寻找远程服务器上包含 MySQL 连接的配置文件时可能很有用;它还显示有关其环境的一些信息

  • “运行”选项卡允许同时对所有机器人执行特定命令

  • “DDoS”选项卡允许使用所有机器人或单个机器人执行 UDP DoS 攻击,需要扩展的后门

  • “Shell”选项卡允许生成反向或绑定 shell;你可以选择用于创建反向 shell 的几种语言

  • 你可以启用授权模块,用户通过会话进行验证,身份验证凭据存储在配置文件中,而不是数据库中;使用 Cookie 验证,用户在未使用特定 cookie 的情况下无法使用 quasiBot

  • “暴力破解”类别包含几个模块,允许对 FTP、SSH、MySQL、PostgreSQL、MSSQL 和 WordPress 执行单次或大规模攻击

  • 破解的凭据存储在数据库中,对网站进行暴力破解可以通过 Tor 进行

  • 整个前端由友好、功能性的界面维护

#截图

主页

  • 登录 - http://i.imgur.com/KzNrL1G.png
  • 索引 - http://i.imgur.com/kMfYqqK.png
  • 设置 - http://i.imgur.com/E4zwyxh.png
  • RSS - http://i.imgur.com/Rt1mITd.png

黑客

  • RCE - http://i.imgur.com/CeVOej3.png
  • 扫描 - http://i.imgur.com/Em44FNj.png
  • 漏洞 - http://i.imgur.com/08Wgydz.jpg
  • Shell - http://i.imgur.com/lFkiw85.png

暴力破解

  • SSH - http://i.imgur.com/dTAIIEa.png
  • FTP - http://i.imgur.com/EVs9WJw.png
  • 数据库 - http://i.imgur.com/sFeoSx8.png
  • 网站 - http://i.imgur.com/OOqhSWB.png

工具

  • MySQL 管理器 - http://i.imgur.com/36Y7PEH.png
  • 主机扫描 - http://i.imgur.com/nhtSW7L.png

机器人

  • DDoS - http://i.imgur.com/Ze7Lczm.png
  • 运行 - http://i.imgur.com/J3aIutf.png

#首次运行 quasi

  • 将所有文件移动到准备好的目录,在配置文件(config.php)中更改默认设置
  • 第一次访问 quasiBot 将创建所需的数据库及其结构
  • 在“设置”选项卡中,你可以添加和删除 Shell,准备就绪
  • 使用授权?要注销,只需将 GET logout 添加到当前 URL,例如 quasi/index.php?logout

#其他

待办:

  • '漏洞' 模块中的 Windows 支持
  • 暴力破解网站:Joomla
  • 优化
  • ???

更新日志:

  • 0.3

  • 暴力破解:SSH、FTP、网站、数据库

  • 详情

  • 0.2

  • 添加了授权(会话 / Cookie 验证)

  • 添加了 Shell 模块(反向 / 绑定 Shell)

  • 添加了 Linux Exploit Suggestor 模块

...当然,仅用于教育目的 ;)

下载工具