Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoshC2 — Ein proxy-bewusstes C2-Framework, das Red Teamer bei Post-Exploitation und lateraler Bewegung unterstützt. | Kitploit
Tools/GitHubGitHub/nettitude/poshc2
Penetrationstest-FrameworksPayload-GenerierungLaterale BewegungPost-ExploitationCommand and ControlRed Teaming
GitHubnettitude/poshc2

PoshC2

Ein proxy-bewusstes C2-Framework, das Red Teamer bei Post-Exploitation und lateraler Bewegung unterstützt.

Repository anzeigen
2.1k355vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoshC2 Logo

Docker Image CI

PoshC2 ist ein proxy-bewusstes C2-Framework, das Penetrationstestern bei Red Teaming, Post-Exploitation und lateralen Bewegungen hilft.

PoshC2 ist hauptsächlich in Python3 geschrieben und folgt einem modularen Format, das es Benutzern ermöglicht, eigene Module und Tools hinzuzufügen, was ein erweiterbares und flexibles C2-Framework ergibt. Ausgestattet mit PowerShell/C#- und Python2/Python3-Implants sowie Payloads in PowerShell v2 und v4, C++- und C#-Quellcode, einer Vielzahl von ausführbaren Dateien, DLLs und rohem Shellcode zusätzlich zu einem Python2/Python3-Payload, ermöglicht PoshC2 C2-Funktionalität auf einer breiten Palette von Geräten und Betriebssystemen, einschließlich Windows, *nix und OSX.

Weitere bemerkenswerte Funktionen von PoshC2 sind:

  • Konsistenter und plattformübergreifender Support mittels Docker.
  • Hochkonfigurierbare Payloads, einschließlich Standard-Beacon-Zeiten, Jitter, Enddaten, User-Agents und mehr.
  • Eine große Anzahl von sofort einsatzbereiten Payloads, die regelmäßig aktualisiert werden.
  • Shellcode mit integriertem AMSI-Bypass und ETW-Patching für eine hohe Erfolgsquote und Tarnung.
  • Automatisch generierte Apache-Rewrite-Regeln für die Verwendung in einem C2-Proxy, die Ihre C2-Infrastruktur schützen und eine gute operative Sicherheit gewährleisten.
  • Ein modulares und erweiterbares Format, das es Benutzern ermöglicht, eigene C#-, PowerShell- oder Python3-Module zu erstellen oder zu bearbeiten, die von den Implants im Speicher ausgeführt werden können.
  • Benachrichtigungen bei erfolgreichem Implant-Empfang über Pushover oder Slack.
  • Eine umfassende und gepflegte kontextbezogene Hilfe sowie eine intelligente Eingabeaufforderung mit kontextbezogener Autovervollständigung, Verlauf und Vorschlägen.
  • Vollständig verschlüsselte Kommunikation, die die Vertraulichkeit und Integrität des C2-Verkehrs auch bei Übertragung über HTTP schützt.
  • Client/Server-Format, das mehreren Teammitgliedern die Nutzung eines einzigen C2-Servers ermöglicht.
  • Umfangreiches Logging. Jede Aktion und Antwort wird mit einem Zeitstempel versehen und in einer Datenbank gespeichert, zusammen mit allen relevanten Informationen wie Benutzer, Host, Implant-Nummer usw. Zusätzlich wird die C2-Server-Ausgabe direkt in eine separate Datei protokolliert.
  • PowerShell-lose Implants, die System.Management.Automation.dll nicht verwenden, mittels C# oder Python2/Python3.
  • Ein kostenloser und quelloffener SOCKS-Proxy mittels SharpSocks.
  • HTTP(S)- und SMB-Named-Pipe-Kommunikation für Implants in Kombination mit Implant-Daisy-Chaining, um Netzwerke zu erreichen, die keinen Internetzugang haben.

Dokumentation

Die PoshC2-Dokumentation wird unter https://poshc2.readthedocs.io/en/latest/ gepflegt.

Finden Sie uns auf #Slack - poshc2.slack.com (um eine Einladung anzufragen, senden Sie eine E-Mail an [email protected]).

Installation

Sie können PoshC2 direkt oder über Docker-Images installieren. Anleitungen für beide Varianten finden Sie unten.

Direkte Installation auf Kali-Hosts

Ein Installationsskript wird für die Installation von PoshC2 bereitgestellt:

root@kitploit:~
*** PoshC2 Installationsskript ***
Verwendung:
./Install.sh -b <git-branch> -p <Verzeichnis, in das PoshC2 geklont werden soll>

Standard ist der Master-Branch nach /opt/PoshC2

Erweiterte Rechte sind erforderlich, da das Installationsskript apt-Updates und -Installationen durchführt.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash

Alternativ kann das Repository geklont und das Installationsskript manuell ausgeführt werden.

root@kitploit:~
sudo ./Install.sh

Sie können das PoshC2-Installationsverzeichnis manuell festlegen, indem Sie es dem Install.sh-Skript als -p-Argument übergeben. Der Standardwert ist /opt/PoshC2:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2

Neueste Funktionen

Wir möchten den master-Branch stabil halten, damit Benutzer sich bei Bedarf darauf verlassen können. Aus diesem Grund sind Änderungen oft funktionsvollständig, aber noch nicht auf master vorhanden, da sie noch nicht vollständig getestet und freigegeben wurden.

Wenn Sie sich zukünftige Funktionen in PoshC2 ansehen möchten, können Sie den dev-Branch oder einzelne Feature-Branches auschecken, die von dev abzweigen.

Da Funktionen vor ihrer Zusammenführung in dev getestet werden, sollte dieser Branch immer noch recht stabil sein, und Operatoren können sich für die Verwendung dieses Branches oder eines bestimmten Feature-Branches für ihren Einsatz entscheiden. Dies geht jedoch zu Lasten der Stabilität gegenüber neuen Funktionen. Tun Sie dies daher nach eigenem Ermessen.

Um dev oder einen Feature-Branch zu verwenden, übergeben Sie den Branch-Namen als -b-Argument an das Install.sh-Skript:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev

Beachten Sie, dass die URL auch den Branch-Namen enthält (hier dev statt master).

Installation mit Docker

Sie können PoshC2 auch mit Docker ausführen. Dies ermöglicht einen stabileren Betrieb und erleichtert die Ausführung von PoshC2 auf anderen Betriebssystemen.

Die Docker-Installation klont PoshC2 nicht, da die PoshC2-Images auf Docker Hub verwendet werden. Es wird nur eine minimale Installation einiger Abhängigkeiten und Skripte durchgeführt.

Installieren Sie zuerst Docker auf dem Host und fügen Sie dann das PoshC2-Projektverzeichnis als freigegebenes Verzeichnis zu Docker hinzu, falls dies für Ihr Betriebssystem erforderlich ist. Standardmäßig ist dies /var/poshc2 auf *nix und /private/var/poshc2 auf Mac.

Kali-basierte Hosts

Installationsskript:

root@kitploit:~
*** PoshC2-Installationsskript für Docker ***
Verwendung:
./Install-for-Docker.sh -b <git-branch>

Standard ist der Master-Branch

Erweiterte Rechte sind erforderlich, da das Installationsskript Skriptinstallationen durchführt.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash

Um die dev- oder Feature-Branches mit Docker zu verwenden, laden Sie das Install-for-Docker.sh-Skript vom entsprechenden Branch herunter und übergeben Sie den Branch-Namen als Argument:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Windows

Unter Windows importieren Sie das PowerShell-Modul PoshC2.psm1.

root@kitploit:~
Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username

Ausführen von PoshC2

Erstellen Sie ein neues Projekt:

root@kitploit:~
posh-project -n <projektname>

Mit diesem Skript können Projekte gewechselt oder aufgelistet werden:

root@kitploit:~
[*] Verwendung: posh-project -n <neuer-projektname>
[*] Verwendung: posh-project -s <projekt-zum-wechseln>
[*] Verwendung: posh-project -l (listet Projekte auf)
[*] Verwendung: posh-project -d <zu-löschendes-projekt>
[*] Verwendung: posh-project -c (zeigt aktuelles Projekt an)

Bearbeiten Sie die Konfiguration für Ihr Projekt:

root@kitploit:~
posh-config

Starten Sie den PoshC2-Server:

root@kitploit:~
posh-server

Alternativ starten Sie ihn als Dienst:

root@kitploit:~
posh-service

Führen Sie separat den ImplantHandler für die Interaktion mit Implants aus:

root@kitploit:~
posh -u <benutzername>

Siehe https://poshc2.readthedocs.io/en/latest/ für die vollständige Dokumentation zu PoshC2.

Angeben eines Docker-Tags

Wenn Sie Docker verwenden, können Sie das Docker-Image-Tag für die Ausführung mit der Option -t für posh-server und posh angeben.

Z.B.

root@kitploit:~
posh-server -t latest

Aktualisieren von PoshC2-Installationen

Es wird nicht empfohlen, PoshC2 während eines Engagements zu aktualisieren. Eingehende Änderungen können mit einem vorhandenen Projekt inkompatibel sein und zu unvorhersehbarem Verhalten führen.

Wenn Sie eine mit Git geklonte Version von PoshC2 verwenden, können Sie Ihre PoshC2-Installation mit dem folgenden Befehl aktualisieren:

root@kitploit:~
*** PoshC2-Aktualisierungsskript ***
Verwendung:
posh-update -b <git-branch>

Standard ist der Master-Branch

Verwenden älterer Versionen

Sie können eine ältere Version von PoshC2 verwenden, indem Sie auf den entsprechenden Tag verweisen. Beachten Sie, dass dies nur funktioniert, wenn Sie das Repository geklont haben. Sie können die Tags des Repositorys mit folgendem Befehl auflisten:

root@kitploit:~
git tag --list

Wenn Sie einen lokalen Klon von PoshC2 haben, können Sie die verwendete Version offline ändern, indem Sie einfach die gewünschte Version auschecken:

root@kitploit:~
git reset --hard <tagname>

Zum Beispiel:

root@kitploit:~
git reset --hard v4.8

Beachten Sie jedoch, dass dadurch alle lokalen Änderungen an Dateien (z.B. Änderungen an Konfigurationsdateien) überschrieben werden und Sie möglicherweise das Installationsskript für diese Version erneut ausführen oder die Umgebung entsprechend neu einrichten müssen.

Lizenz / Nutzungsbedingungen

Diese Software sollte nur für autorisierte Testaktivitäten und nicht für böswillige Zwecke verwendet werden.

Durch das Herunterladen dieser Software akzeptieren Sie die Nutzungsbedingungen und den Lizenzvertrag.

Tool herunterladen