安装说明以及所有其他文档都在 wiki 上。为了最大程度的兼容性,建议使用 Docker Compose。
Pupy 是一个跨平台、多功能的远程访问木马(RAT)和后渗透工具,主要由 Python 编写。它具有全内存执行指导,留下的足迹非常小。Pupy 可以使用多种传输方式进行通信,通过反射注入迁移到进程中,并从内存中加载远程 Python 代码、Python 包和 Python C 扩展。
Windows 有效载荷可以使用反射 DLL 从内存中加载整个 Python 解释器。
可以打包成单个 .py 文件,在所有操作系统上运行时除了 Python 标准库外不需要其他依赖。
可以反射式地迁移到其他进程中。
从内存中远程导入纯 Python 包(.py,.pyc)和已编译的 Python C 扩展(.pyd,.so)。
易于扩展,模块编写简单,按操作系统和类别排序。
模块可以使用 rpyc 直接访问远程客户端上的 Python 对象。
从 Pupy shell 交互式地访问远程对象,并获得远程属性的自动补全。
通信传输是模块化和可堆叠的。使用 HTTP over HTTP over AES over XOR 或可用传输的任意组合来渗透数据。
使用 obfsproxy 可插拔传输进行通信。
同时 在多个主机上执行非交互式命令。
在远程主机上运行的命令和脚本可以中断。
命令和参数的自动补全。
可以定义自定义配置:命令别名、模块、连接时自动运行等。
在全内存远程 Python 解释器上打开带有自动补全的交互式 Python shell。
可以远程打开交互式 shell(cmd.exe、/bin/bash 等)。
远程执行 PE 可执行文件并从内存中执行。
生成各种格式的有效载荷:
| 格式 | 架构 | 简称 |
|---|---|---|
| Android 包 | x86 & ARMv7 | apk |
| Linux 二进制 | x86 | lin_x86 |
| Linux 二进制 | x64 | lin_x64 |
| Linux 共享对象 | x86 | so_x86 |
| Linux 共享对象 | x64 | so_x64 |
| Windows PE 可执行文件 | x86 | exe_x86 |
| Windows PE 可执行文件 | x64 | exe_x64 |
| Windows DLL | x86 | dll_x86 |
| Windows DLL | x64 | dll_x64 |
| Python 脚本 | x86 & x64 | py |
| PyInstaller | x86 & x64 | pyinst |
| Python 一行命令 | x86 & x64 | py_oneliner |
| Powershell | x86 & x64 | ps1 |
| Powershell 一行命令 | x86 & x64 | ps1_oneliner |
| Ducky 脚本 | N/A | rubber_ducky |
使用 Python 或 Powershell 一行命令从单个命令行部署到内存中。
在生成的有效载荷中嵌入"脚本",以"离线"执行某些任务 ,无需网络连接(例如:启动键盘记录器、添加持久性、执行自定义 Python 脚本、检查虚拟机等)。
多目标平台:
| 平台 | 支持状态 |
|---|---|
| Windows XP | 支持 |
| Windows 7 | 支持 |
| Windows 8 | 支持 |
| Windows 10 | 支持 |
| Linux | 支持 |
| Mac OSX | 有限支持 |
| Android | 有限支持 |
所有文档都可以在 wiki 上找到。
服务器可以在 Windows 上运行吗?
Pupy 尚未在 Windows 上测试过。理论上,它应该可以在任何支持 Docker 和 Docker Compose 的平台上运行。但是,您需要为 Windows 平台调整 Docker Compose 安装说明。
我无法安装 Pupy。安装失败了。
如果您不遵循这些步骤,您的问题将被关闭。
Android 和/或 Mac OSX 有效载荷和模块不工作。
Pupy 对 Android 和 OSX 的支持是有限的。这些平台可能维护不善,可能会间歇性地出现问题。某些模块(如键盘记录器)可能在这些平台上缺失。
如果有人想参与 Pupy 的开发,请不要犹豫!所有帮助都非常感谢,所有的 pull request 都会被审查。
此外还有一个关于开发的小说明。请在提交任何 commit 之前运行 flake8。配置文件在这里。
| 平台 | 联系信息 |
|---|---|
| 电子邮件 | contact@n1nj4.eu |
| https://twitter.com/n1nj4sec |
这个项目是一个个人开发项目,请尊重它的理念,不要将其用于邪恶目的!
特别感谢所有帮助改进 Pupy 并使其成为更好工具的贡献者!:)


GPT充值
支持 ChatGPT Plus / Pro 充值服务,支付便捷,自动发货,售后可查。


AI 图片生成平台
GPT Image 2 是面向用户的 AI 图片生成平台,支持文生图、图生图及多模型创意工作流。


你的AI Agent团队
Vecbase 是专为 AI 团队打造的智能工作空间,将数据管理、模型协作与知识沉淀整合于一处。算法、产品与业务在同一平台无缝协同,让从数据到 AI 应用的落地更快一步。


全球首个AI音乐社区
音述AI是全球首个AI音乐社区,致力让每个人都能用音乐表达自我。音述AI提供零门槛AI创作工具,独创GETI法则帮助用户精准定义音乐风格,AI润色功能支持自动优化作品质感。音述AI支持交流讨论、二次创作与价值变现。针对中文用户的语言习惯与文化背景进行专门优化,支持国风融合、C-pop等本土音乐标签,让技术更好地承载人文表达。


阿里Qoder团队推出的桌面端AI智能体
QoderWork 是阿里推出的本地优先桌面 AI 智能体,适配 macOS14+/Windows10+,以自然语言交互实现文件管理、数据分析、AI 视觉生成、浏览器自动化等办公任务,自主拆解执行复杂工作流,数据本地运行零上传,技能市场可无限扩展,是高效的 Agentic 生产力办公助手。


一站式搞定所有学习需求
不再被海量信息淹没,开始真正理解知识。Lynote 可摘要 YouTube 视频、PDF、文章等内容。即时创建笔记,检测 AI 内容并下载资料,将您的学习效率提升 10 倍。


为AI短剧协作而生
专为AI短剧协作而生的AniShort正式发布,深度重构AI短剧全流程生产模式,整合创意策划、制作执行、实时协作、在线审片、资产复用等全链路功能,独创无限画布、双轨并行工业化工作流与Ani智能体助手,集成多款主流AI大模型,破解素材零散、版本混乱、沟通低效等行业痛点,助力3人团队效率提升800%,打造标准化、可追溯的AI短剧量产体系,是AI短剧团队协同创作、提升制作效率的核心工具。


能听懂你表达的视频模型
Seedance two是基于seedance2.0的中国大模型,支持图像、视频、音频、文本四种模态输入,表达方式更丰富,生成也更可控。


国内直接访问,限时3折
输入简单文字,生成想要的图片,纳米香蕉中文站基于 Google 模型的 AI 图片生成网站,支持文字生图、图生图。官网价格限时3折活动


职场AI,就用扣子
AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!
最新AI工具、AI资讯
独家AI资源、AI项目落地

微信扫一扫关注公众号