Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zuthaka — Open-Source-C2-Integrationsframework, das eine einheitliche Weboberfläche zur Verwaltung mehrerer Command-and-Control-Instanzen, Listener, Agents und Post-Exploitation-Module während Red-Team-Operationen bietet. | Kitploit
Tools/GitHubGitHub/pucarasec/zuthaka
Penetrationstest-FrameworksExploit-FrameworksPost-ExploitationCommand and ControlRed Teaming
GitHubpucarasec/zuthaka

zuthaka

Open-Source-C2-Integrationsframework, das eine einheitliche Weboberfläche zur Verwaltung mehrerer Command-and-Control-Instanzen, Listener, Agents und Post-Exploitation-Module während Red-Team-Operationen bietet.

Repository anzeigen
18121vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Logo
Discord contact GitHub issues

Ein kollaboratives, kostenloses Open-Source-Command-&-Control-Integrationsframework, das es Entwicklern ermöglicht, sich auf die Kernfunktion und das Ziel ihres C2 zu konzentrieren.
Dokumentation durchstöbern »

· Fehler melden · Feature anfragen ·

Inhaltsverzeichnis
  1. Über das Projekt
    • Problemstellung
    • Lösung
    • Erstellt mit
  2. Bereits unterstützte C2
  3. Erste Schritte
    • Voraussetzungen
    • Installation
  4. Verwendung
  5. Roadmap
  6. Lizenz
  7. Kontakt

Über das Projekt

Problemstellung

Das aktuelle Ökosystem von C2s ist schnell gewachsen, um sich an moderne Red-Team-Operationen und vielfältige Anforderungen anzupassen (weitere Informationen zur C2-Auswahl finden Sie hier). Dies bringt für Offensive-Security-Profis überall einen hohen zusätzlichen Arbeitsaufwand mit sich. Die Erstellung eines C2 ist bereits eine anspruchsvolle Aufgabe, und die meisten verfügbaren C2s entbehren einer intuitiven und benutzerfreundlichen Weboberfläche. Die meisten Red Teams müssen jedes C2 in ihrer Infrastruktur unabhängig verwalten und verstehen.

Lösung

In der Überzeugung, dass gemeinschaftliche Anstrengungen die jedes Einzelnen übertreffen, präsentiert Zuthaka eine vereinfachte API für eine schnelle und klare Integration von C2s und bietet eine zentrale Verwaltung für mehrere C2-Instanzen über eine einheitliche Oberfläche für Red-Team-Operationen.

Zuthaka ist mehr als nur eine Sammlung von C2s, es ist auch eine solide Grundlage, die erweitert und leicht angepasst werden kann, um den Anforderungen der durchzuführenden Übung gerecht zu werden. Dieses Integrationsframework für C2 ermöglicht es Entwicklern, sich auf eine einzigartige Zielumgebung zu konzentrieren, ohne das Rad neu erfinden zu müssen. Zuthaka Framework

Erstellt mit

  • Django Rest Framework
  • Redis
  • ReactJS
  • Nginx
  • Docker
  • PostgreSQL

Erste Schritte

Zuthaka besteht aus einem Frontend, das eine Benutzeroberfläche für die API des Prozessmanagers, Dateimanagers, Shell-Post-Exploitation-Module und der allgemeinen C2-Verwaltung bereitstellt, und einem Backend, das für die Konsistenz- und Verfügbarkeitsprobleme der in Zuthaka instanziierten C2s zuständig ist. Zusätzlich wird Redis als Message Broker bereitgestellt, um jedes Element in der Agenten-Benutzeroberfläche asynchron zu verarbeiten, sowie ein Nginx-Server.

Voraussetzungen

Für die automatische Bereitstellung der wesentlichen Infrastruktur (Zuthakas Frontend und Backend, Nginx, Redis) ist die Installation einer funktionierenden Docker-Instanz erforderlich. Alle gewünschten C2s, die verwaltet werden sollen, sollten parallel bereitgestellt werden.

Installation

Um das vollständige Zuthaka-Projekt zu erstellen, laden Sie zunächst die Abhängigkeiten herunter.

root@kitploit:~
 git clone https://github.com/pucarasec/zuthaka/

Um das Projekt mit den entsprechenden Diensten zu starten, kann die Docker-Compose-Datei verwendet werden.

root@kitploit:~
docker-compose up

Verwendung

Demogif

Nachdem die Lösung bereitgestellt wurde, werden die verfügbaren Klassen-Handler in Zuthaka integriert, damit Sie sie zur Integration Ihrer Infrastruktur verwenden können.

Weitere Informationen finden Sie in der Dokumentation

Unveröffentlicht

Hinzugefügt

  • Dienstinstanziierung von C2
  • Diensterstellung von Listenern
  • Dienstlöschung von Listenern
  • Dienstdownload von Launchern
  • Dienstagentenintegration
  • Automatische Datenbanksammlung von Handler-Klassen
  • "Out-of-the-box"-Auflistung von ProcessManager und FileManager

Roadmap

  • Dienstnutzung von Post-Exploitation-Modulen

Lizenz

Verteilt unter der BSD-3-Klausel-Lizenz. Weitere Informationen finden Sie in der LICENSE.md.

Kontakt

Pucara Team - @pucara - [email protected]

Zuthaka Community auf Discord - Zuthaka

Projektlink: https://github.com/pucarasec/zuthaka

Tool herunterladen