导航

KittyStager是一个简单的阶段0 C2。

#1
KittyStager是一个由API、客户端和恶意软件组成的阶段0 C2。API负责传递基本任务和shellcode,这些shellcode将由恶意软件注入内存中。客户端也连接到API,并通过创建任务与恶意软件进行交互。KittyStager的目标是将一个简单的阶段0有效载荷部署到目标系统上,并收集足够的信息以适应特定目标。由于阶段0有效载荷旨在尽可能隐蔽,因此不包括任何命令执行能力。
以下是您的文本的中文翻译:

**功能**

- 一个简单的CLI与植入程序交互
- API:
  - 一个托管植入程序的Web服务器
  - HTTPS
  - 您在/upload中的文件在/upload上可用
- 侦察:
  - 主机名、域名、PID、IP地址等
  - 通过WMI检测AV或EDR解决方案
  - 进程列表
- 加密:
  - 使用Opaque进行密钥交换
  - Chacha20加密
- 恶意软件功能:
  - 创建线程注入
  - Bananaphone(Hell's gate变体)
  - Halo's gate
  - ETW补丁
  - 带有抖动的休眠
  - 从磁盘中删除二进制文件
- 沙箱:
  - 检查内存
  - 检查不存在的网站
- 有效载荷:
  - 原始shellcode
  - 十六进制shellcode
- 构建:
  - 从配置文件生成植入程序
  - 使用Go和Garble编译植入程序
  - 使用复制的证书签署植入程序
  - 生成描述

https://github.com/Enelg52/KittyStager

踩帖记录

  • T00ls路人甲:github的代码是你写的吗?这么直白的灌水 然后你想表达什么? 机器翻译的内容就直接来搞?(2024-06-06 10:33:45)
  • T00ls路人乙:github的代码是你写的吗?这么直白的灌水 然后你想表达什么? 机器翻译的内容就直接来搞?(2024-06-06 10:53:00)
  • T00ls路人丙:github的代码是你写的吗?这么直白的灌水 然后你想表达什么? 机器翻译的内容就直接来搞?(2024-06-06 16:00:43)
  • T00ls路人丁:你这也太水了,多少有点自己见解,还连续发一堆(2024-06-08 14:19:08)

评分记录

2024-06-05
#2
吐司要完了吗,水贴也没人理了。
https://xxe.icu
2024-06-06
#3
github的代码是你写的吗?这么直白的灌水 然后你想表达什么?  机器翻译的内容就直接来搞?
Access        denied
Permission  denied
2024-06-06
#4
确实,最近两天好多直白的水贴,全是毫无营养价值的内容,连标题都没写清楚就搬过来了?
即然选择了远方,便只顾风雨兼程~
2024-06-06
#5
这估计都是AI给翻译的