Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DBC2 — DBC2 (DropboxC2) ist ein modulares Post-Exploitation-Tool, bestehend aus einem Agenten, der auf dem Rechner des Opfers läuft, einem Controller, der auf einem beliebigen Rechner läuft, PowerShell-Modulen und Dropbox-Servern als Kommunikationsmittel. | Kitploit
Tools/GitHubGitHub/arno0x/dbc2
Penetrationstest-FrameworksPayload-GenerierungPost-ExploitationCommand and ControlRed Teaming
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) ist ein modulares Post-Exploitation-Tool, bestehend aus einem Agenten, der auf dem Rechner des Opfers läuft, einem Controller, der auf einem beliebigen Rechner läuft, PowerShell-Modulen und Dropbox-Servern als Kommunikationsmittel.

Repository anzeigen
32694vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DBC2

LETZTE/AKTUELLE VERSION: 0.2.6

Autor: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) ist ein modulares Post-Exploitation-Tool, bestehend aus einem Agent, der auf dem Rechner des Opfers läuft, einem Controller, der auf einem beliebigen Rechner läuft, PowerShell-Modulen und Dropbox-Servern als Kommunikationsmittel.

Dieses Projekt wurde ursprünglich vom fantastischen Empire-Framework inspiriert, aber auch mit dem Ziel, Python zu lernen.

Sieh dir diese Einführung und Demo der grundlegenden Funktionen (v0.0.1) an: Demo

Neue Funktionen in Version 0.2.x: Demo

Die Anwendung wird unter den Bedingungen der GPLv3-Lizenz verteilt.

Architektur

DBC2 Architektur

Funktionen

Die Hauptfunktionen von DBC2:

  • Verschiedene Stager (Powershell One-Liner, Batch-Datei, MS-Office-Makro, JavaScript, DotNetToJScript, MSBuild-Datei, SCT-Datei, Ducky, weitere in Kürze...)
  • Einzelne CLI-Befehle (jeweils einzeln, keine Umgebungspersistenz)
  • Pseudo-interaktive Shell (Umgebungspersistenz) – basierend auf einer Idee von 0xDEADBEEF00 [at] gmail.com
  • Datei an den Agent senden
  • Datei vom Agent abrufen
  • Prozesse auf dem Agent starten
  • Keylogger
  • Zwischenablage-Logger (Aufzeichnung/Überwachung der Zwischenablage)
  • Screenshot-Erstellung
  • Ausführen und Interagieren mit PowerShell-Modulen (Unbegrenzte Möglichkeiten: PowerSploit, Inveigh, Nishang, Empire-Module, Powercat usw.)
  • Tastenanschläge an jeden beliebigen Prozess senden
  • Persistenz durch geplante Aufgaben und Einzelinstanz durch Mutex festlegen
  • Kann innerhalb von (w|c)script.exe ausgeführt werden, dank des DotNetToJScript-Stagers (javascript2)
  • Kann mit Hilfe des nativeWrapper und des entsprechenden positionsunabhängigen Shellcodes in jeden beliebigen Prozess injiziert werden!

Abhängigkeiten und Anforderungen

DBC2 erfordert, dass in Ihrem Dropbox-Konto eine Dropbox-Anwendung (nur „App-Ordner“ reicht aus) erstellt und ein Zugriffstoken für diese Anwendung generiert wird, um API-Aufrufe durchführen zu können. Wirf einen Blick auf das Einführungsvideo, falls du unsicher bist, wie das geht.

Auf der Controller-Seite benötigt DBC2:

  • Python 2.7 (nicht mit Python 3 getestet)
  • Die folgenden Bibliotheken, die mit pip install -r requirements.txt installiert werden können:
    • requests>=2.11
    • tabulate
    • pyscrypt
    • pycrypto

Der DBC2-Controller wurde erfolgreich auf Linux Kali und Mac OSX getestet und verwendet.

Auf der Agent-Seite benötigt DBC2:

  • .Net Framework >= 4.5 (erfolgreich auf Windows 7 und Windows 10 getestet)

Sicherheitsaspekte

Der DBC2-Controller fragt beim Start nach einem Master-Passwort. Dieses Passwort wird dann mithilfe der PBKDF-Funktion aus der pyscrypt-Bibliothek in einen 128-Bit-Master-Schlüssel abgeleitet. Der Master-Schlüssel wird dann base64-kodiert und kann (optional) in der Konfigurationsdatei gespeichert werden.

DBC2 führt eine End-to-End-Verschlüsselung der Daten mit dem Master-Schlüssel im AES-128/CBC-Modus durch. Die zwischen dem Agent und dem Controller ausgetauschten Daten fließen durch die Dropbox-Server. Während die Übertragung selbst dank HTTPS verschlüsselt ist, müssen die Daten End-to-End verschlüsselt werden, um die Daten während der Ruhephase auf den Dropbox-Servern zu schützen.

DBC2 führt außerdem eine Verschleierung der Stufen und Module mittels XOR-Verschlüsselung durch. Dies ist eine einfache Verschlüsselung, reicht aber aus, um einige bekannte und öffentlich verfügbare Codeabschnitte zu verschleiern. Der für die XOR-Verschlüsselung verwendete Schlüssel ist ein SHA256-Hash des Master-Schlüssels.

Installation und Konfiguration

Die Installation ist ziemlich einfach:

  • Klone dieses Repository: git clone https://github.com/Arno0x/DBC2 dbc2
  • Wechsle in das DBC2-Verzeichnis: cd dbc2
  • Installiere die Anforderungen mit pip install -r requirements.txt
  • Gib dem Hauptskript Ausführungsrechte: chmod +x dropboxC2.py

Um den Controller zu starten, gib einfach ./dropboxC2.py ein.

Die Konfiguration erfolgt über die Datei config.py:

  • Optional kannst du dein Dropbox-API-Zugriffstoken und den base64-kodierten Master-Schlüssel angeben. Wenn du dies tust, wirst du beim Start des Controllers nicht danach gefragt.

DBC2 ist auch als Docker-Container verfügbar, also: Siehe DBC2 auf Docker hub. Oder einfach: docker pull arno0x0x/dbc2

Kompilieren einer eigenen Agent-Stufe

Du kannst ganz einfach eigene ausführbare Dateien der Agent-Stufe aus dem bereitgestellten Quellcode kompilieren. Du benötigst kein Visual Studio.

  • Kopiere den Ordner agent/source auf einen Windows-Rechner mit installiertem .Net Framework
  • Wechsle in das Quellverzeichnis
  • Verwende den .Net-Befehlszeilen-C#-Compiler:
    • Für die Standard-Agent-Ausführbare: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
    • Für die Debug-Version: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

HAFTUNGSAUSSCHLUSS

Dieses Tool ist ausschließlich für die legale und legitime Nutzung bestimmt:

  • entweder auf deinen eigenen Systemen als Mittel zum Lernen, zur Demonstration, was möglich ist und wie, oder zum Testen deiner Verteidigungs- und Erkennungsmechanismen
  • auf Systemen, für die du offiziell und legitimerweise berechtigt bist, Sicherheitsbewertungen (Pentests, Sicherheitsaudits) durchzuführen

Zitat der Empire-Autoren: Es gibt keine Möglichkeit, offensive Tools zu bauen, die für die legitime Infosec-Industrie nützlich sind, während gleichzeitig böswillige Akteure daran gehindert werden, sie zu missbrauchen.

Autor

Arno0x0x - Du kannst mich über meine Twitter-Seite (@Arno0x0x) kontaktieren.

TODO

Dies ist noch eine Beta-Version dieses Tools und mein erstes Projekt, das mit Python und C# entwickelt wurde. Es ist daher wahrscheinlich voller Fehler und nicht auf die pythonischste oder C#-artigste Weise geschrieben. Fehlerbehebungen und Verbesserungen werden im Laufe der Zeit kommen, wenn ich Feedback zu diesem Tool erhalte.

In den nächsten Versionen hinzuzufügen:

  • Sammeln grundlegender Systeminformationen für jeden Agenten beim Start
  • Erstellen grundlegender Ereignisse auf der Agent-Seite sowie Ereignisabonnements und automatische Aktionen auf der Controller-Seite (*z.B. „Rechner gesperrt oder Bildschirmschoner gestartet“ würde eine sichtbare Aktivität wie das Senden von Tastenanschlägen an einige Prozesse ermöglichen, oder „Ein bestimmter Prozess oder eine Verbindung wurde hergestellt“)
  • Option hinzufügen, dass die Stufe beim ersten Start automatisch persistent wird
  • Möglichkeit, einem Agenten mehr als eine Aufgabe gleichzeitig zuzuweisen

Zu behebende Probleme:

  • Fehlende Verschlüsselung in der Funktion „sendFile“ beheben (weil ich faul war: Auf der Agent-Seite wollte ich die WebClient->DownloadFile-Funktion nutzen und bin mir nicht sicher, wie ich meine Entschlüsselungsroutine in den Ablauf einfügen kann, ohne diese Funktion von Hand neu schreiben zu müssen). Dies sind die einzigen Daten, die nicht verschlüsselt sind. Alles, was vom Agent über die Dropbox-Server zurück zum Controller fließt, ist ordnungsgemäß verschlüsselt.
Tool herunterladen