
NetSpyC2 – خادم قيادة وتحكم (C2) بلغة بايثون مع تبادل مفاتيح RSA وجلسات مشفرة بـ AES-GCM
NetSpyC2 هو خادم أوامر وتحكم (C2) مبني على بايثون، تم إنشاؤه لأغراض تعليمية وبحث أمني وبيئات مختبرية خاضعة للرقابة.
يوضح المشروع كيفية تنفيذ الاتصال المشفر بين العميل والخادم وإدارة الجلسات ونقل الملفات الآمنة على مستوى بروتوكول التطبيق باستخدام بايثون.
NetSpyC2 لا يعتمد على حزم TLS خارجية. بدلاً من ذلك، ينفذ مصافحة تشفيرية خاصة به وقناة مشفرة باستخدام أساسيات تشفير حديثة.
ينشئ NetSpyC2 اتصالاً آمنًا بالخطوات التالية:
يحافظ كل عميل متصل على جلسة مشفرة مستقلة خاصة به.
cryptographyprompt_toolkitقم بتثبيت التبعيات:
pip install cryptography
pip install prompt_toolkit
ابدأ تشغيل خادم C2:
python3 NetSpy2.py
التكوين الافتراضي:
0.0.0.04444يقوم الخادم بإنشاء زوج مفاتيح RSA جديد عند بدء التشغيل.
الأوامر المتاحة في وحدة تحكم NetSpyC2:
help – عرض قائمة المساعدةlist – عرض جميع جلسات العميل النشطةselect <ID> – التفاعل مع عميل معينinfo – عرض سجلات الخادمrsa keys – عرض المفاتيح العامة والخاصة RSAset host <HOST> – تغيير مضيف الاستماعset port <PORT> – تغيير منفذ الاستماعbanner – عرض اللافتةexit – إيقاف تشغيل الخادمأي أمر غير معروف يتم تنفيذه محليًا على الخادم.
داخل جلسة محددة:
get <file> – تنزيل ملف من العميلput <file> – رفع ملف إلى العميلجميع عمليات نقل الملفات مشفرة ويتم التحقق منها باستخدام SHA-256.
تُكتب السجلات إلى:
NetSpyC2Server.log
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md
هذا المشروع مخصص للاستخدام التعليمي والبحثي وفي المختبرات الخاضعة للرقابة فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها محظور.
رخصة المشاع الإبداعي نسب المصنف – غير تجاري – المشاركة بالمثل 4.0 دولي (CC BY-NC-SA 4.0)
يمكنك تعديل وإعادة توزيع هذا المشروع للأغراض غير التجارية فقط، بشرط الحفاظ على هذه الرخصة ومنح الإسناد المناسب.
يتم توفير هذا البرنامج للأغراض التعليمية والبحثية فقط.
استخدمه فقط على الأنظمة والشبكات التي تملكها أو لديك إذن صريح بها.