Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WebDavC2 — Ein WebDAV PROPFIND C2-Tool | Kitploit
Tools/GitHubGitHub/arno0x/webdavc2
Payload-GenerierungPenetrationstestsCommand and ControlRed Teaming
GitHubarno0x/webdavc2

WebDavC2

Ein WebDAV PROPFIND C2-Tool

Repository anzeigen
120353vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WebDAVC2

LETZTE/AKTUELLE VERSION: 0.3

Autor: Arno0x0x - @Arno0x0x

WebDavC2 ist ein Proof-of-Concept (PoC), der das WebDAV-Protokoll mit ausschließlichen PROPFIND-Anfragen als C2-Kommunikationskanal zwischen einem Agenten, der auf dem Zielsystem läuft, und einem Controller, der als eigentlicher C2-Server fungiert, nutzt.

Das Tool wird unter den Bedingungen der GPLv3-Lizenz verteilt.

Hintergrundinformationen

Lies diesen Blogbeitrag, um zu erfahren, wie und warum ich auf die Idee kam, ausschließlich WebDAV-PROPFIND-Anfragen als C2-Kanal zu nutzen:

Wordpress: WebDAV-Funktionen als verdeckter Kanal nutzen

Architektur

WebDavC2 besteht aus:

  • einem Controller, geschrieben in Python, der als C2-Server fungiert
  • einem Agenten, geschrieben in C#/.Net, der auf dem Zielsystem läuft und über verschiedene initiale Stager an das Zielsystem ausgeliefert wird
  • verschiedenen Varianten initialer Stager (die beim Start des Controllers dynamisch erstellt werden), die für die anfängliche Kompromittierung des Zielsystems verwendet werden

Funktionen

WebDavC2 Hauptfunktionen:

  • Verschiedene Stager (PowerShell One-Liner, Batch-Datei, verschiedene Arten von MS-Office-Makros, JScript-Datei) – dies ist nicht abschließend; du kannst leicht eigene Stager entwickeln, wirf einen Blick auf den Vorlagenordner, um eine Idee zu bekommen
  • Pseudo-interaktive Shell (mit Umgebungspersistenz)
  • Automatischer Start des WebClient-Dienstes, selbst von einem unprivilegierten Benutzer aus, mithilfe des 'pushd'-Tricks

Installation und Konfiguration

Die Installation ist recht einfach:

  • Klone dieses Repository: git clone https://github.com/Arno0x/WebDAVC2 WebDavC2
  • Wechsle in das WebDavC2-Verzeichnis: cd WebDavC2
  • Gib dem Hauptskript Ausführungsrechte: chmod +x webDavC2.py

Um den Controller zu starten, führe einfach ./webDavC2.py aus.

Kompilieren eines eigenen Agents

Obwohl es völlig in Ordnung ist, die bereitgestellte agent.exe zu verwenden, kannst du sehr einfach deine eigenen ausführbaren Dateien des Agents aus dem bereitgestellten Quellcode kompilieren. Dazu benötigst du keine installierte Visual Studio.

  • Kopiere die Datei agent/agent.cs auf einen Windows-Rechner mit installiertem .Net-Framework
  • Wechsle in das Quellverzeichnis
  • Verwende den .Net-Befehlszeilen-C#-Compiler:
    • Für die Standard-Agent-Ausführungsdatei: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:agent.exe *.cs
    • Für die Debug-Version: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:agent_debug.exe *.cs

HAFTUNGSAUSSCHLUSS

Dieses Tool ist nur für legale und legitime Zwecke bestimmt:

  • entweder auf deinen eigenen Systemen, um zu lernen, zu demonstrieren, was möglich ist und wie es funktioniert, oder um deine Verteidigungs- und Erkennungsmechanismen zu testen
  • auf Systemen, für die du offiziell und legitim berechtigt wurdest, Sicherheitsbewertungen (Pentests, Sicherheitsaudits) durchzuführen

Zitat der Empire-Autoren: Es gibt keine Möglichkeit, offensive Tools zu entwickeln, die für die legitime Informationssicherheitsbranche nützlich sind, und gleichzeitig zu verhindern, dass böswillige Akteure sie missbrauchen.

TODO

Dieses Tool ist nur ein PoC, daher ist keine Produktionsqualität zu erwarten, und es hat einige willkürliche Einschränkungen hinsichtlich der Datenmenge, die vom Agenten zurück an den Controller übertragen werden kann.

Hinzuzufügen:

  • Weitere Stager?

Zu behebende Probleme:

  • Erhöhen des (willkürlichen) Größenlimits der Befehlsausgabe, die an den Controller zurückgegeben werden kann
  • Ich warte auf Feedback :)
Tool herunterladen