Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sleight — Empire HTTP(S) C2-Redirector-Setupskript | Kitploit
Tools/GitHubGitHub/v1v1/sleight
Web-Proxys & AbfangenIDS/IPS-UmgehungPenetrationstestsCommand and ControlRed Teaming
GitHubv1v1/sleight

Sleight

Empire HTTP(S) C2-Redirector-Setupskript

Repository anzeigen
4817vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sleight

Empire-HTTP(S)-C2-Redirector-Einrichtungsskript.

Verwendung:

Sleight kann auf 3 Arten verwendet werden:

1) HTTP-Redirector einrichten:

  1. Führe Sleight aus und füttere es mit einem Empire-Kommunikationsprofil.
  2. Gib die IP-Adresse und den Listening-Port deines Empire-C2 ein.
  3. Beantworte die HTTPS-Abfrage mit Nein.
  4. Gib eine Website ein, an die alle ungültigen Anfragen umgeleitet werden sollen.
  5. Starte einen Empire-HTTP-Listener, bei dem die Eigenschaft 'Host' auf die Domain deines Redirectors gesetzt ist.
Referenz zu HTTP-Redirectors:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) HTTPS-Redirector einrichten:

  1. Führe Sleight aus und füttere es mit einem Empire-Kommunikationsprofil.
  2. Gib die IP-Adresse und den Listening-Port deines Empire-C2 ein.
  3. Beantworte die HTTPS-Abfrage mit Ja.
  4. Gib eine Website ein, an die alle ungültigen Anfragen umgeleitet werden sollen.
  5. Gib die Domain ein, die deinem Redirector zugewiesen ist (zur Erzeugung eines Let's-Encrypt-Zertifikats).
  6. Stimme den certbot-Abfragen zu.
  7. Starte einen Empire-HTTPS-Listener, bei dem die Eigenschaft 'Host' auf die Domain deines Redirectors gesetzt ist.
Hinweise zur HTTPS-Redirector-Einrichtung:
  • Die Zertifikatserzeugung funktioniert erst, sobald die Domain deines Redirectors erfolgreich propagiert wurde.
  • Du benötigst DNS-Einträge sowohl für DOMAIN.com als auch für www.DOMAIN.com der Domain deines Redirectors.
  • Du kannst die standardmäßigen HTTPS-Zertifikate verwenden, die Empire mitbringt (im Verzeichnis '/empire/data/' zu finden), für die Eigenschaft 'CertPath', wenn du einen HTTPS-Listener auf deinem C2-Server startest.
Referenz zu HTTPS-Redirectors:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) Nur Regeln (ohne Einrichtung):

Wenn du Sleight nur verwenden möchtest, um ein Empire-Kommunikationsprofil in mod_rewrite-Regeln umzuwandeln, und deinen Redirector nicht einrichten möchtest, füttere es einfach mit einem Kommunikationsprofil und beantworte die Abfrage „proceed with setup" mit Nein.

4) CLI-Argumente:

Wenn du Sleight nicht interaktiv verwenden möchtest, findest du die Kommandozeilenargumente in der Standardausgabe. Jeder Wert, der beim Start nicht definiert ist, wird während der Ausführung abgefragt.

Beispiele:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80

Tool herunterladen