Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSC2 — Ein WebSocket-C2-Tool | Kitploit
Tools/GitHubGitHub/arno0x/wsc2
Payload-GenerierungExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubarno0x/wsc2

WSC2

Ein WebSocket-C2-Tool

Repository anzeigen
43292vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WSC2

LETZTE/AKTUELLE VERSION: 0.1

Autor: Arno0x0x - @Arno0x0x

WSC2 ist ein Proof-of-Concept, das WebSockets und einen Browserprozess nutzt, um als C2-Kommunikationskanal zwischen einem Agenten, der auf dem Zielsystem läuft, und einem Controller, der als eigentlicher C2-Server fungiert, zu dienen.

Das Tool wird unter den Bedingungen der GPLv3-Lizenz verteilt.

Hintergrundinformationen

Lesen Sie diesen Blogbeitrag, um Kontext und Einblick in die Entwicklung dieses Tools zu erhalten:

Using WebSockets and IE/Edge for C2 communications

Architektur

WSC2 besteht aus:

  • einem Controller, geschrieben in Python, der als C2-Server fungiert
  • einem Agenten, der auf dem Zielsystem läuft und über verschiedene initiale Stager an das Zielsystem geliefert wird
  • verschiedenen Varianten initialer Stager (über die Controller-Oberfläche erstellt), die für die anfängliche Kompromittierung des Zielsystems verwendet werden

Funktionen

WSC2 Hauptfunktionen:

  • Verschiedene Stager (PowerShell One-Liner, verschiedene JScript-Dateien) – dies ist nicht begrenzt, Sie können leicht eigene Stager erstellen, schauen Sie sich den Ordner 'templates' an, um eine Idee zu bekommen
  • Interaktive Shell (mit Umgebungspersistenz)
  • Dateiübertragung zwischen Agent und C2 in beide Richtungen
  • Unterstützung mehrerer Agenten

Installation & Konfiguration

Die Installation ist ziemlich einfach:

  • Klone dieses Repository: git clone https://github.com/Arno0x/WSC2 WSC2
  • Wechsel in das WSC2-Verzeichnis: cd WSC2
  • Installiere die Python-Abhängigkeiten: pip install -r requirements.txt
  • Gebe dem Hauptskript Ausführungsrechte: chmod +x wsc2.py

Überprüfe die Konfigurationsdatei config.py und stelle sicher, dass die Standardkonfiguration deinen Anforderungen entspricht.

Starte den Controller mit: ./wsc2.py.

Eigenen Agenten kompilieren

Der JScript-Agent (Stager 'jscript1') muss nicht kompiliert werden.

Die Stager 'jscript2', 'jscript3' und 'psoneliner' basieren auf einer .Net-Assembly-DLL, die Sie basierend auf dem bereitgestellten Quellcode selbst erstellen/ändern können.

Obwohl es völlig in Ordnung ist, die bereitgestellte wsc2.dll zu verwenden, können Sie sehr einfach Ihren eigenen Agenten aus dem bereitgestellten Quellcode kompilieren. Sie benötigen installiertes Visual Studio.

Erstellen Sie ein .Net (Visual C#) Klassenbibliotheksprojekt. Fügen Sie die Quellcodedatei wsc2Agent.cs als Hauptquellcodedatei hinzu.

Fügen Sie Ihrem Projekt die folgenden Referenzen hinzu:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

Erstellen !

Noch zu erledigen

  • Ende-zu-Ende-Verschlüsselungsebene für die Kommunikation hinzufügen
  • Unterstützung für weitere Agentenfunktionen hinzufügen (PS-Modul ausführen, Screenshots machen, Keylogger usw.)

HAFTUNGSAUSSCHLUSS

Dieses Tool ist ausschließlich für die legale und legitime Nutzung vorgesehen:

  • entweder auf Ihren eigenen Systemen als Mittel zum Lernen, um zu demonstrieren, was getan werden kann und wie, oder zum Testen Ihrer Abwehr- und Erkennungsmechanismen
  • auf Systemen, für die Sie offiziell und legitim berechtigt sind, Sicherheitsbewertungen durchzuführen (Pentest, Sicherheitsaudits)

Zitat der Empire-Autoren: Es gibt keine Möglichkeit, offensive Tools zu entwickeln, die für die legitime Sicherheitsbranche nützlich sind, während gleichzeitig verhindert wird, dass böswillige Akteure sie missbrauchen.

CREDITS

  • @HackingDave für die Inspiration basierend auf seinem TrevorC2-Projekt

  • @tiraniddo für das großartige DotNetToJScript-Projekt.

Tool herunterladen