Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NetSpy — NetSpyC2 – Python-C2-Server mit RSA-Schlüsselaustausch und AES-GCM-verschlüsselten Sitzungen | Kitploit
Tools/GitHubGitHub/dereeqw/netspy
Verschlüsselungs-/EntschlüsselungstoolsCommand and ControlLernen & BildungRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Python-C2-Server mit RSA-Schlüsselaustausch und AES-GCM-verschlüsselten Sitzungen

Repository anzeigen
623vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NetSpyC2

NetSpyC2 ist ein Python-basierter Command & Control (C2)-Server, der für Bildungszwecke, Sicherheitsforschung und kontrollierte Laborumgebungen entwickelt wurde.
Das Projekt zeigt, wie verschlüsselte Client-Server-Kommunikation, Sitzungsverwaltung und sichere Dateiübertragung auf der Anwendungsprotokollebene mit Python implementiert werden können.

NetSpyC2 verlässt sich nicht auf externe TLS-Stacks. Stattdessen implementiert es einen eigenen kryptografischen Handshake und einen verschlüsselten Kanal unter Verwendung moderner Primitiven.


Hauptmerkmale

  • Benutzerdefinierter TCP-basierter C2-Server
  • Validierung des Handshakes auf Anwendungsebene
  • RSA 2048-Bit-Schlüsselpaar zur Laufzeit generiert
  • RSA-OAEP für sicheren AES-Schlüsselaustausch verwendet
  • AES-GCM für authentifizierte, sitzungsbezogene Verschlüsselung
  • Mehrere gleichzeitige Clientsitzungen
  • Interaktive Bedienerkonsole
  • Verschlüsselte Fernausführung von Befehlen
  • Verschlüsseltes Hoch- und Herunterladen von Dateien
  • SHA-256-Integritätsprüfung für Dateiübertragungen
  • Dynamische Host- und Port-Neubindung
  • Dauerhaftes Logging in Datei und Konsole

Kryptografisches Design

NetSpyC2 richtet die sichere Kommunikation in den folgenden Schritten ein:

  1. Der Client verbindet sich über TCP mit dem Server.
  2. Der Server sendet ein Identifikationsbanner.
  3. Der Client antwortet mit einem vordefinierten Handshake-String.
  4. Der Server sendet seinen RSA-öffentlichen Schlüssel an den Client.
  5. Der Client generiert einen zufälligen AES-Schlüssel und verschlüsselt ihn mit dem RSA-öffentlichen Schlüssel des Servers.
  6. Der Server entschlüsselt den AES-Schlüssel mit seinem privaten RSA-Schlüssel.
  7. Die gesamte weitere Kommunikation verwendet AES-GCM mit einer eindeutigen Nonce pro Nachricht.

Jeder verbundene Client unterhält seine eigene unabhängige verschlüsselte Sitzung.


Voraussetzungen

  • Python 3.8 oder höher
  • Python-Paket cryptography
  • Python-Paket prompt_toolkit

Abhängigkeiten installieren:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

Server starten

C2-Server starten:

root@kitploit:~
python3 NetSpy2.py

Standardkonfiguration:

  • Host: 0.0.0.0
  • Port: 4444

Der Server generiert beim Start ein neues RSA-Schlüsselpaar.


Befehle der Bedienerkonsole

Verfügbare Befehle in der NetSpyC2-Konsole:

  • help – Hilfe-Menü anzeigen
  • list – Alle aktiven Clientsitzungen auflisten
  • select <ID> – Mit einem bestimmten Client interagieren
  • info – Serverprotokolle anzeigen
  • rsa keys – RSA-öffentlichen und privaten Schlüssel anzeigen
  • set host <HOST> – Lauschhost ändern
  • set port <PORT> – Lauschport ändern
  • banner – Banner anzeigen
  • exit – Server herunterfahren

Jeder nicht erkannte Befehl wird lokal auf dem Server ausgeführt.


Befehle für Clientsitzungen

Innerhalb einer ausgewählten Sitzung:

  • get <file> – Datei vom Client herunterladen
  • put <file> – Datei auf den Client hochladen
  • Jeder andere Befehl wird remote auf dem Client ausgeführt

Alle Dateiübertragungen werden verschlüsselt und mittels SHA-256 verifiziert.


Protokollierung

Protokolle werden geschrieben in:

root@kitploit:~
NetSpyC2Server.log

Projektstruktur

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

Verwendungszweck

Dieses Projekt ist ausschließlich für Bildungs-, Forschungs- und kontrollierte Labornutzung bestimmt.
Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, ist untersagt.


Lizenz

Creative Commons Attribution–NonCommercial–ShareAlike 4.0 International (CC BY-NC-SA 4.0)

Sie dürfen dieses Projekt nur für nichtkommerzielle Zwecke modifizieren und weiterverbreiten, sofern Sie diese Lizenz beibehalten und eine korrekte Namensnennung vornehmen.


Haftungsausschluss

Diese Software wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Verwenden Sie sie nur auf Systemen und Netzwerken, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.

NetSpy

Tool herunterladen