Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RedditC2 — Missbrauch der Reddit-API zum Hosten des C2-Verkehrs, da die meisten Mitglieder des Blue Teams Reddit nutzen, könnte dies eine großartige Möglichkeit sein, den Verkehr legitim erscheinen zu lassen. | Kitploit
Tools/GitHubGitHub/kleiton0x00/redditc2
ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubkleiton0x00/redditc2

RedditC2

Missbrauch der Reddit-API zum Hosten des C2-Verkehrs, da die meisten Mitglieder des Blue Teams Reddit nutzen, könnte dies eine großartige Möglichkeit sein, den Verkehr legitim erscheinen zu lassen.

Repository anzeigen
2774760vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RedditC2

Missbrauchen der Reddit-API, um den C2-Verkehr zu hosten, da die meisten Mitglieder des Blue Teams Reddit nutzen, könnte dies eine großartige Möglichkeit sein, den Verkehr legitim erscheinen zu lassen.


🚫 [Haftungsausschluss]: Die Nutzung dieses Projekts ist ausschließlich zu Bildungs-/Testzwecken bestimmt. Die Verwendung auf nicht autorisierten Rechnern ist strikt untersagt. Sollte jemand dabei erwischt werden, es für illegale/böswillige Zwecke zu nutzen, übernimmt der Autor des Repositorys keine Haftung.


Anforderungen

Installieren Sie die PRAW-Bibliothek in Python3:

root@kitploit:~
pip3 install praw

Schnellstart

Siehe den Schnellstart-Leitfaden für den sofortigen Einstieg!

Demo

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

Arbeitsablauf

Teamserver

  1. Gehe zu dem spezifischen Reddit-Beitrag und veröffentliche einen neuen Kommentar mit dem Befehl („in: <verschlüsselter Befehl>").
  2. Lese nach einem neuen Kommentar, der das Wort „out:“ enthält.
  3. Wenn kein solcher Kommentar gefunden wird, gehe zurück zu Schritt 2.
  4. Analysiere den Kommentar, entschlüssele ihn und lies seine Ausgabe.
  5. Bearbeite den vorhandenen Kommentar zu „executed“, um eine erneute Ausführung zu vermeiden.

Client

  1. Gehe zu dem spezifischen Reddit-Beitrag und lese den neuesten Kommentar, der „in:“ enthält.
  2. Wenn kein neuer Kommentar erkannt wird, gehe zurück zu Schritt 1.
  3. Extrahiere den Befehl aus dem Kommentar, entschlüssele ihn und führe ihn lokal aus.
  4. Verschlüssele die Ausgabe des Befehls und antworte auf den entsprechenden Kommentar („out:“ <verschlüsselte Ausgabe>).

Unten ist eine Demonstration des XOR-verschlüsselten C2-Verkehrs zu Verständniszwecken:
Screenshot from 2022-12-15 10-58-34

Scan-Ergebnisse

Da es sich um ein benutzerdefiniertes C2-Implant handelt, wird es von keinem Antivirenprogramm erkannt, da das Verhalten völlig legitim ist.

TO-DO

  • Teamserver und Agent kompatibel unter Windows/Linux
  • Verkehr verschlüsseln
  • Upload/Download-Funktion hinzufügen
  • Persistenz-Funktion hinzufügen
  • Agenten dynamisch generieren (vom TeamServer)
  • Tab-Autovervollständigung

Danksagungen

Besonderer Dank geht an @T4TCH3R für die Zusammenarbeit mit mir und die Beiträge zu diesem Projekt.

Tool herunterladen