Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Striker — Multi-Operator-C2-Framework mit nativen C- und Python-Agenten, HTTP(S)-Kanälen, asynchronem Tasking und einer reaktiven Weboberfläche für Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/4g3nt47/striker
Payload-GenerierungCommand and ControlRed TeamingRemote-Access-Tool
GitHub4g3nt47/striker

Striker

Multi-Operator-C2-Framework mit nativen C- und Python-Agenten, HTTP(S)-Kanälen, asynchronem Tasking und einer reaktiven Weboberfläche für Red-Team-Operationen.

Repository anzeigen
3004164vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Striker C2

Striker ist ein einfaches Command-and-Control-Programm (C2).

Pasted image 20221022194999

Haftungsausschluss

image

Dieses Projekt befindet sich in aktiver Entwicklung. Die meisten Funktionen sind experimentell und es werden noch weitere hinzukommen. Es ist mit grundlegenden Änderungen zu rechnen.

Funktionen

A) Agents

  • Native Agents für Linux- und Windows-Hosts.
  • Eigenständiger, minimaler Python-Agent, falls du ihn jemals benötigst.
  • HTTP(s)-Kanäle.
  • Asynchrone Aufgabenausführung.
  • Unterstützung für mehrere Redirectoren und die Möglichkeit auf andere zurückzugreifen, wenn der aktive ausfällt.

B) Backend / Teamserver

  • Unterstützt mehrere Operateure.
  • Die meisten Funktionen sind über die REST-API zugänglich, was die Automatisierung erleichtert.
  • Verwendet WebSockets für schnellere Kommunikation.

C) Benutzeroberfläche

  • Flüssige und reaktionsschnelle Benutzeroberfläche dank Svelte und SocketIO.
  • Einfach zu konfigurieren, da es in statische HTML-, JavaScript- und CSS-Dateien kompiliert wird, die mit dem einfachsten Webserver, den du finden kannst, gehostet werden können.
  • Teamchat-Funktion zur Kommunikation mit anderen Operateuren über Text.

Striker installieren

Repository klonen:

$ git clone https://github.com/4g3nt47/Striker.git
$ cd Striker

Der Code-Bestand ist in 4 unabhängige Abschnitte unterteilt:

1. Der C2-Server / Backend

Dieser übernimmt die gesamte serverseitige Logik für Operateure und Agents. Es handelt sich um eine NodeJS-Anwendung, die mit Folgendem erstellt wurde:

  • express – Für die REST-API.
  • socket.io – Für die WebSocket-Kommunikation.
  • mongoose – Für die Verbindung zu MongoDB.
  • multer – Für die Handhabung von Datei-Uploads.
  • bcrypt – Zum Hashen von Benutzerpasswörtern.

Der Quellcode befindet sich im Verzeichnis backend/. So richtest du den Server ein:

  1. Richte eine MongoDB-Datenbank ein:

Striker verwendet MongoDB als Backend-Datenbank, um alle wichtigen Daten zu speichern. Du kannst diese lokal auf deinem Rechner installieren – für Debian-basierte Distributionen hilft diese Anleitung, oder erstelle eine kostenlose mit MongoDB Atlas (einer Datenbank-als-Service-Plattform).

  1. Wechsle in das Quellverzeichnis:
$ cd backend
  1. Installiere Abhängigkeiten:
$ npm install
  1. Erstelle ein Verzeichnis für statische Dateien:
$ mkdir static

Du kannst diesen Ordner verwenden, um statische Dateien auf dem Server zu hosten. Hier sollte auch dein UPLOAD_LOCATION in der .env-Datei gesetzt werden (dazu später mehr). Das ist aber nicht zwingend erforderlich. Dateien in diesem Verzeichnis sind öffentlich unter dem Pfad /static/ zugänglich.

  1. Erstelle eine .env-Datei:

HINWEIS: Werte zwischen < und > sind Platzhalter. Ersetze sie durch passende Werte (einschließlich der <>). Für Felder, die zufällige Zeichenfolgen erfordern, kannst du diese einfach mit folgendem Befehl generieren:

$ head -c 100 /dev/urandom | sha256sum
DB_URL=<deine MongoDB-Verbindungs-URL>
HOST=<Host, auf dem gehört werden soll (Standard: 127.0.0.1)>
PORT=<Port, auf dem gehört werden soll (Standard: 3000)>
SECRET=<zufällige Zeichenfolge zum Signieren von Session-Cookies und Verschlüsseln von Session-Daten>
ORIGIN_URL=<vollständige URL des Servers, auf dem du das Frontend hosten wirst. Wird zum Einrichten von CORS verwendet>
REGISTRATION_KEY=<zufällige Zeichenfolge zur Authentifizierung bei der Registrierung>
MAX_UPLOAD_SIZE=<maximale Datei-Upload-Größe in Bytes>
UPLOAD_LOCATION=<Verzeichnis zum Speichern hochgeladener Dateien (Standard: static)>
SSL_KEY=<deine SSL-Key-Datei (optional)>
SSL_CERT=<deine SSL-Cert-Datei (optional)>

Beachte, dass SSL_KEY und SSL_CERT optional sind. Wenn keine definiert ist, wird ein einfacher HTTP-Server erstellt. Dies hilft, unnötigen Overhead zu vermeiden, wenn der Server hinter einem SSL-fähigen Reverse-Proxy auf demselben Host läuft.

  1. Starte den Server:
$ node index.js
[12:45:30 PM]  Verbinde zur Backend-Datenbank...
[12:45:31 PM]  Starte HTTP-Server...
[12:45:31 PM]  Server gestartet auf Port: 3000

2. Das Frontend

Dies ist die Web-Benutzeroberfläche, die von Operateuren verwendet wird. Es handelt sich um eine Einzelseiten-Webanwendung, geschrieben in Svelte. Der Quellcode befindet sich im Verzeichnis frontend/.

So richtest du das Frontend ein:

  1. Wechsle in das Quellverzeichnis:
$ cd frontend
  1. Installiere Abhängigkeiten:
$ npm install
  1. Erstelle eine .env-Datei mit der Variable VITE_STRIKER_API, die auf die vollständige URL des oben konfigurierten C2-Servers gesetzt ist:
VITE_STRIKER_API=https://c2.striker.local
  1. Baue:
$ npm run build

Das oben Genannte kompiliert alles in eine statische Webanwendung im Verzeichnis dist/. Du kannst alle Dateien darin in das Web-Root deines Webservers verschieben oder sie sogar mit einem einfachen HTTP-Server wie dem von Python hosten:

$ cd dist
$ python3 -m http.server 8000
  1. Registrierung:
  • Öffne die Seite in einem Webbrowser. Du solltest eine Anmeldeseite sehen.
  • Klicke auf die Schaltfläche Register.
  • Gib einen Benutzernamen, ein Passwort und den verwendeten Registrierungsschlüssel ein (siehe REGISTRATION_KEY in backend/.env).

Dadurch wird ein Standard-Benutzerkonto erstellt. Für einige Funktionen benötigst du ein Administratorkonto. Dein erstes Administratorkonto muss manuell erstellt werden; danach kannst du in der Benutzeroberfläche auf der Registerkarte Users andere Konten hoch- und herabstufen.

So erstellst du dein erstes Administratorkonto:

  • Verbinde dich mit der vom Backend verwendeten MongoDB-Datenbank.
  • Aktualisiere die Sammlung users und setze das Feld admin des Zielbenutzers auf true.

Es gibt verschiedene Möglichkeiten, dies zu tun. Wenn du mongo in deiner CLI verfügbar hast, kannst du es wie folgt machen:

$ mongo <deine MongoDB-Verbindungs-URL>
> db.users.updateOne({username: "<dein Benutzername>"}, {$set: {admin: true}})

Wenn es funktioniert, solltest du die folgende Antwort erhalten:

{ "acknowledged" : true, "matchedCount" : 1, "modifiedCount" : 1 }

Du kannst dich jetzt anmelden :)

3. Der C2-Redirector

A) Dumme Pipe-Weiterleitung

Ein dumme Pipe-Redirector, geschrieben für Striker, ist unter redirector/redirector.py verfügbar. Offensichtlich funktioniert dies nur für einfachen HTTP-Verkehr oder für HTTPS, wenn die SSL-Überprüfung deaktiviert ist (dies kannst du durch Aktivieren des INSECURE_SSL-Makros im C-Agenten erreichen).

Im folgenden Beispiel wird auf Port 443 auf allen Schnittstellen gelauscht und an c2.example.org auf Port 443 weitergeleitet:

$ cd redirector
$ ./redirector.py 0.0.0.0:443 c2.example.org:443
[*] Redirector auf 0.0.0.0:443 gestartet...
[+] Warte auf Verbindungen...

B) Nginx-Reverse-Proxy als Redirector

  1. Installiere Nginx:
$ sudo apt install nginx
  1. Erstelle eine Vhost-Konfiguration (z.B.: /etc/nginx/sites-available/striker);

Platzhalter:

  • <domain-name> – Dies ist der vollqualifizierte Domänenname deines Servers und sollte mit dem in deinem SSL-Zertifikat übereinstimmen.
  • <ssl-cert> – Die zu verwendende SSL-Zertifikatsdatei.
  • <ssl-key> – Die zu verwendende SSL-Key-Datei.
  • <c2-server> – Die vollständige URL des C2-Servers, an den Anfragen weitergeleitet werden sollen.
Tool herunterladen