Skip to content
KittyStager exploit

KittyStager exploit

Sploitus September 17, 2026

![](

KittyStager — это C2 нулевой стадии, состоящее из API, клиента и вредоносной программы. API отвечает за доставку базовых задач и шеллкода для инъекции в память вредоносной программы. Клиент также подключается к API и позволяет взаимодействовать с вредоносной программой, создавая задачи. Цель KittyStager — развернуть простую полезную нагрузку нулевой стадии на целевой системе и собрать достаточно информации, чтобы адаптировать полезную нагрузку под конкретную цель. Поскольку полезная нагрузка нулевой стадии должна быть максимально скрытной, она не включает никаких возможностей выполнения команд.

> **Этот проект создан исключительно в образовательных целях. Я не несу ответственности за любой ущерб, причинённый этим проектом.**

* Простой CLI для взаимодействия с имплантом

* Веб-сервер для размещения ваших «котят»

* Ваши файлы в /upload доступны по /upload

* Генерация «котёнка» из конфигурационного файла

* Подпись «котёнка» скопированным сертификатом

> Некоторые настройки можно изменить в конфигурационном файле

git clone

Как сгенерировать сертификат для HTTPS с помощью OpenSSL:

$ openssl req -new -newkey rsa:2048 -nodes -keyout localhost.key -out localhost.csr

$ openssl x509 -req -days 365 -in localhost.csr -signkey localhost.key -out localhost.crt

env GOOS=windows GOARCH=amd64 go build -o basicKitten.exe

Затем запустите сервер, клиент и запустите «котёнка» на целевой системе.

Path to the config file (default "config.yaml")

Клиент подключается к `127.0.0.1:1337`. Если вы не на сервере, вам потребуется использовать SSH-туннель.

![img.png](

![img_1.png](

![img_2.png](

![img.png](

![img_3.png](

![img_5.png](

![img_6.png](

![img_7.png](

![img_8.png](

### Получение привилегий и уровня целостности

![img_9.png](

![img_10.png](

![img_11.png](

![img.png](

Вы можете настроить код котёнка из конфигурационного файла.

# Метод инъекции: createThread, banana, halo

Часть компиляции и обфускации пока не реализована. ![img.png]( Компиляция exe :

env GOOS=windows GOARCH=amd64 go build -o kitten.exe

Компиляция dll : Вам нужно изменить `execType` в config.yaml.

env GOOS=windows GOARCH=amd64 CGO_ENABLED=1 CC="x86_64-w64-mingw32-gcc" go build -o basickitten.dll -buildmode=c-shared kitten.go

Криптографическая часть, котёнок, конфигурация, структуры задач находятся в internal.

Pull request'ы приветствуются. Не стесняйтесь открывать issue, если хотите добавить другие функции.

*

*

Extracted Entities

Attack Types (1)

Malware (1)

Platforms (1)

Tools (2)