Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
QuickResponseC2 — Verdecktes C2-Framework unter Verwendung von QR-Codes zur indirekten Befehlsausführung und Ergebnisabruf über HTTP/S, entwickelt für verdeckte Penetrationstests und Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/kimd155/quickresponsec2
Payload-GenerierungPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubkimd155/quickresponsec2

QuickResponseC2

Verdecktes C2-Framework unter Verwendung von QR-Codes zur indirekten Befehlsausführung und Ergebnisabruf über HTTP/S, entwickelt für verdeckte Penetrationstests und Red-Team-Operationen.

Repository anzeigen
5422vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

QuickResponseC2

Kauf mir einen Kaffee

Zum GitHub-Repository gehen
Funktionen - Verwendung - Demonstration - Arbeitsablauf-Übersicht - TODO

QuickResponseC2

QuickResponseC2 ist ein verdecktes Command-and-Control (C2)-Framework, das eine indirekte und verdeckte Kommunikation zwischen Angreifer und Opfer über einen zwischengeschalteten HTTP/S-Server ermöglicht. Der gesamte Netzwerkverkehr beschränkt sich auf das Hoch- und Herunterladen von Bildern, was die Erkennung durch herkömmliche IPS/IDS-Systeme erschwert und es zu einem idealen Werkzeug für Sicherheitsforschung und Penetrationstests macht.

Funktionen:

  • Befehlsausführung mittels QR-Codes:
    Benutzer können benutzerdefinierte Befehle an das Opfer senden, die als QR-Codes kodiert sind.
    Das Opfer scannt den QR-Code, was die Ausführung des Befehls auf seinem System auslöst.
    Der Befehl kann je nach Testszenario von einfachen Abfragen bis zu komplexen Operationen reichen.

  • Ergebnisabruf:
    Die Ergebnisse des ausgeführten Befehls werden vom Opfersystem zurückgesendet und in einen QR-Code kodiert.
    Der Server dekodiert das Ergebnis und gibt dem Angreifer Rückmeldung für weitere Analysen oder Folgeaktionen.

  • Eingebauter HTTP-Server:
    Das Tool enthält einen leichten HTTP-Server, der es dem Opfer ermöglicht, Befehls-QR-Codes abzurufen.
    Ergebnisse werden als QR-Code-Bilder an den Server zurückgesendet und automatisch mit eindeutigen Dateinamen gespeichert, um eine einfache Verwaltung zu ermöglichen.
    Der Computer des Angreifers verarbeitet mehrere Anfragen, wobei HTTP-Protokolle organisiert und getrennt gespeichert werden.

  • Verdeckte Kommunikation:
    QuickResponseC2 arbeitet unter dem Radar mit minimalen Spuren und bietet eine verdeckte Möglichkeit, mit dem Opfer zu interagieren, ohne die Sicherheitsabwehr zu alarmieren.
    Ideal für Sicherheitsbewertungen oder das Testen von Command-and-Control-Methoden, ohne erkannt zu werden.

  • Dateiverwaltung:
    Das Tool speichert automatisch alle QR-Codes (Befehl und Ergebnis) im Verzeichnis server_files mit fortlaufenden Dateinamen wie command0.png, command1.png usw.
    Das Dekodieren und Verarbeiten der Ergebnisdateien erfolgt nahtlos.

  • Benutzerfreundliche Oberfläche:
    Das Tool wird über eine einfache Befehlszeilenschnittstelle bedient, mit der Benutzer problemlos einen C2-Server einrichten, Befehle senden und Ergebnisse empfangen können.
    Es sind keine zusätzlichen komplexen Konfigurationen oder Abhängigkeiten erforderlich.

Verwendung

  1. Zuerst die Abhängigkeiten installieren - pip3 install -r requirements.txt

  2. Dann main.py ausführen python3 main.py

  3. Zwischen den Optionen wählen:

    1 - C2-Server starten

    2 - Opferimplantat erstellen

  4. Genießen!

Demonstration

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

Arbeitsablauf-Übersicht

1. Initialisierung des C2-Servers

  • Der Angreifer startet QuickResponseC2, wodurch ein leichter HTTP-Server (Standardport: 8080) erstellt wird.
  • Dieser Server dient als Vermittler zwischen Angreifer und Opfer und vermeidet eine direkte Verbindung zwischen ihnen.

2. Befehlsübermittlung mittels QR-Codes

  • Der Angreifer kodiert einen Befehl in einen QR-Code und speichert ihn als commandX.png auf dem HTTP-Server.
  • Der Opfercomputer fragt den Server in regelmäßigen Abständen (z. B. jede Sekunde) ab, um zu prüfen, ob eine neue Befehlsdatei vorhanden ist.

3. Befehlsausführung auf dem Opfer

  • Sobald das Opfer eine neue QR-Code-Datei (commandX.png) erkennt, lädt es sie herunter und dekodiert das Bild, um den Befehl zu erhalten.
  • Der dekodierte Befehl wird auf dem System des Opfers ausgeführt.

4. Ergebniskodierung und -hochladen

  • Das Opfer kodiert die Ausgabe des ausgeführten Befehls in einen QR-Code und speichert sie lokal als resultX.png.
  • Die Ergebnisdatei wird dann auf den HTTP-Server hochgeladen.

5. Ergebnisabruf durch den Angreifer

  • Der Angreifer überprüft den Server in regelmäßigen Abständen auf neue Ergebnisdateien (resultX.png).
  • Sobald eine gefunden wird, wird die Ergebnisdatei heruntergeladen und dekodiert, um die Ausgabe des ausgeführten Befehls zu erhalten.

Ablauf

TODO & Beitrag

  • Ein Template für das Implantat erstellen
  • Das Implantat automatisch als .exe kompilieren
  • Den generierten QR-Code als Bytes in einer Variablen statt in einer Datei speichern - Opferseite
  • Eine Verschleierung der aus den QR-Codes dekodierten Befehle automatisch hinzufügen

Sie können gerne forken und beitragen! Pull Requests sind willkommen.

Tool herunterladen