Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mothership_c2 — HTTP-basierter Command-and-Control-Server mit Ende-zu-Ende-Verschlüsselung, Agentenverwaltung und einem integrierten Web-Frontend zum Senden von Befehlen und Anzeigen von Ausgaben. | Kitploit
Tools/GitLabGitLab/ceald1/mothership_c2
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungCommand and ControlRed Teaming
GitLabceald1/mothership_c2

mothership_c2

HTTP-basierter Command-and-Control-Server mit Ende-zu-Ende-Verschlüsselung, Agentenverwaltung und einem integrierten Web-Frontend zum Senden von Befehlen und Anzeigen von Ausgaben.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mothership C2

Alternativtext

$\textcolor{red}{\text{HAFTUNGSAUSSCHLUSS!}}$

$\textcolor{red}{\text{DIESES WERKZEUG IST NUR FÜR ETHISCHE ZWECKE VORGESEHEN!}}$

Beschreibung

Mothership C2 ist ein Command-and-Control-Server, der in Python geschrieben ist.

Funktionen

  • Unterstützt Ende-zu-Ende-Verschlüsselung für das Senden und Empfangen von Befehlen
  • Verwendet HTTP für alles
  • Unterstützt derzeit Linux (Windows-Unterstützung wird getestet)
  • Verwendet DragonflyDB (eine schnellere Alternative zu Redis)

Frontend

Hier ist ein Beispiel-Screenshot des Frontends. Integriertes Terminal und Möglichkeit zum Erstellen und Löschen von Agents! Um das Frontend auszuführen, gehen Sie in das Verzeichnis webapp und führen Sie docker compose up aus.

Client-Dokumentation

Client-Dokumentation

API-Dokumentation

Dokumentation für die API

Clientseitige Routen:

Alle Endpunkte für die Clientseite erfordern das Admin-JWT.

POST /api/config

Konfigurieren Sie die Datenbank, falls die Datenbank auf einem anderen Host als dem Standard läuft.

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

Beispielantwort:

root@kitploit:~
{"response": "config updated!"}

GET /api/db/priv_key

Holen Sie sich den privaten Schlüssel für die Datenbank, um die Entschlüsselung von Befehlsantworten zu ermöglichen.

Beispielantwort:

root@kitploit:~
{"response": "server private key"}

POST /api/connections/<agent_id>/command

Senden Sie einen Befehl an einen Agenten.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

Beispielausgabe: 200

GET /api/connections/list

Listen Sie alle Verbindungen in der Datenbank auf.

Beispielantwort:

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

Holen Sie sich die Ausgabe des Befehls.

Beispielantwort:

root@kitploit:~
{"response": decrypted}

GET /api/connections/<agent_id>/close

Schließen Sie eine Verbindung mit einem Agenten.

Beispielantwort:

root@kitploit:~
{"response": "deleted agent123!"}

GET /api/connections/create

Erstellen Sie eine neue Agenten-ID, mit der ein neuer Agent verbinden kann.

Beispielantwort:

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

Holen Sie sich Informationen zu einer Verbindung, wie Betriebssystem, öffentlicher Schlüssel, Befehl, Befehlsausgabe, Befehlshistorie, serverseitiger öffentlicher Schlüssel.

Beispielantwort:

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

Agenten-Endpunkte

POST /api/connections/register

Registrieren Sie einen Agenten.

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

Agent erhält einen Shell-Befehl zur Ausführung. Die Befehle, die der Agent erhält, sind verschlüsselt; siehe den Code des Agenten, um zu erfahren, wie er Befehle entschlüsselt.

Beispielantwort:

root@kitploit:~
{"response": "command"}

POST /api/connections/<hashed_agent_id>/output

Senden Sie die Befehlsausgabe. Ausgaben werden von der API verschlüsselt und entschlüsselt, wenn ein Client sie anfordert.

root@kitploit:~
{
  "command_output": "string"
}
Tool herunterladen