Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WSC2 — Una herramienta C2 WebSocket | Kitploit
Herramientas/GitHubGitHub/arno0x/wsc2
Generación de PayloadsExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubarno0x/wsc2

WSC2

Una herramienta C2 WebSocket

Ver Repositorio
432923hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WSC2

ÚLTIMA/VERSIÓN ACTUAL: 0.1

Autor: Arno0x0x - @Arno0x0x

WSC2 es una Prueba de Concepto (PoC) del uso de WebSockets y un proceso de navegador para servir como canal de comunicación C2 entre un agente, ejecutándose en el sistema objetivo, y un controlador que actúa como el servidor C2 real.

La herramienta se distribuye bajo los términos de la licencia GPLv3.

Información de contexto

Revisa esta publicación de blog para obtener contexto y comprensión sobre el desarrollo de esta herramienta:

Usando WebSockets e IE/Edge para comunicaciones C2

Arquitectura

WSC2 se compone de:

  • un controlador, escrito en Python, que actúa como el servidor C2
  • un agente que se ejecuta en el sistema objetivo, entregado al sistema objetivo a través de varios stagers iniciales
  • varias variantes de stagers iniciales (creados desde la interfaz del controlador) utilizados para la compromisión inicial del sistema objetivo

Características

Características principales de WSC2:

  • Varios stagers (powershell one liner, varios archivos JScript) - esto no es limitante, puedes crear fácilmente tus propios stagers, revisa la carpeta de plantillas para hacerte una idea
  • Shell interactivo (con persistencia de entorno)
  • Transferencia de archivos de ida y vuelta entre el agente y el C2
  • Soporte para múltiples agentes

Instalación y Configuración

La instalación es bastante sencilla:

  • Clona este repositorio con Git: git clone https://github.com/Arno0x/WSC2 WSC2
  • Navega a la carpeta WSC2: cd WSC2
  • Instala las dependencias de Python: pip install -r requirements.txt
  • Otorga permisos de ejecución al script principal: chmod +x wsc2.py

Revisa el archivo de configuración config.py y asegúrate de que la configuración predeterminada se ajuste a tus necesidades.

Inicia el controlador escribiendo: ./wsc2.py.

Compilando tu propio agente

El agente JScript (stager 'jscript1') no necesita ser compilado.

Los stagers 'jscript2', 'jscript3' y 'psoneliner' están basados en un DLL de ensamblado .Net que puedes optar por construir o modificar por tu cuenta, basado en el código fuente proporcionado.

Aunque está perfectamente bien usar el wsc2.dll proporcionado, puedes compilar muy fácilmente tu propio agente, a partir del código fuente proporcionado. Necesitarás tener instalado Visual Studio.

Crea un proyecto de Biblioteca de Clases .Net (Visual C#). Añade el archivo fuente wsc2Agent.cs como archivo de código fuente principal.

Añade las siguientes referencias a tu proyecto:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

Compila !

Pendientes

  • Agregar capa de cifrado de extremo a extremo a las comunicaciones
  • Agregar soporte para más características del agente (ejecutar módulo PS, tomar capturas de pantalla, keylogger, etc.)

DESCARGO DE RESPONSABILIDAD

Esta herramienta está destinada a ser utilizada solo de manera legal y legítima:

  • ya sea en tus propios sistemas como medio de aprendizaje, de demostración de lo que se puede hacer y cómo, o para probar tus mecanismos de defensa y detección
  • en sistemas para los que hayas sido oficial y legítimamente autorizado a realizar evaluaciones de seguridad (pentest, auditorías de seguridad)

Citando a los autores de Empire: No hay manera de construir herramientas ofensivas útiles para la industria legítima de la seguridad informática y al mismo tiempo evitar que actores maliciosos las utilicen indebidamente.

CRÉDITOS

  • @HackingDave por inspirarme basado en su proyecto TrevorC2

  • @tiraniddo por el increíble proyecto DotNetToJScript.

Descargar herramienta