Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
NetSpy — NetSpyC2 – Servidor C2 en Python con intercambio de claves RSA y sesiones cifradas AES-GCM | Kitploit
Herramientas/GitHubGitHub/dereeqw/netspy
Herramientas de Cifrado/DescifradoComando y ControlAprendizaje y EducaciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Servidor C2 en Python con intercambio de claves RSA y sesiones cifradas AES-GCM

Ver Repositorio
623hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NetSpyC2

NetSpyC2 es un servidor de Comando y Control (C2) basado en Python creado con fines educativos, investigación en seguridad y entornos de laboratorio controlados.
El proyecto demuestra cómo se puede implementar comunicación cliente-servidor cifrada, gestión de sesiones y transferencia segura de archivos a nivel de protocolo de aplicación utilizando Python.

NetSpyC2 no depende de pilas TLS externas. En su lugar, implementa su propio handshake criptográfico y canal cifrado utilizando primitivas modernas.


Características clave

  • Servidor C2 personalizado basado en TCP
  • Validación de handshake a nivel de aplicación
  • Par de claves RSA de 2048 bits generado en tiempo de ejecución
  • RSA-OAEP utilizado para el intercambio seguro de claves AES
  • AES-GCM para cifrado autenticado por sesión
  • Múltiples sesiones de cliente concurrentes
  • Consola interactiva para el operador
  • Ejecución remota de comandos cifrada
  • Subida y descarga cifrada de archivos
  • Verificación de integridad SHA-256 para transferencias de archivos
  • Reenlace dinámico de host y puerto
  • Registro persistente en archivo y consola

Diseño criptográfico

NetSpyC2 establece comunicación segura en los siguientes pasos:

  1. El cliente se conecta al servidor mediante TCP.
  2. El servidor envía un banner de identificación.
  3. El cliente responde con una cadena de handshake predefinida.
  4. El servidor envía su clave pública RSA al cliente.
  5. El cliente genera una clave AES aleatoria y la cifra utilizando la clave pública RSA del servidor.
  6. El servidor descifra la clave AES utilizando su clave privada RSA.
  7. Toda la comunicación posterior utiliza AES-GCM con un nonce único por mensaje.

Cada cliente conectado mantiene su propia sesión cifrada independiente.


Requisitos

  • Python 3.8 o superior
  • Paquete Python cryptography
  • Paquete Python prompt_toolkit

Instalar dependencias:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

Ejecutar el servidor

Iniciar el servidor C2:

root@kitploit:~
python3 NetSpy2.py

Configuración por defecto:

  • Host: 0.0.0.0
  • Puerto: 4444

El servidor genera un nuevo par de claves RSA al inicio.


Comandos de la consola del operador

Comandos disponibles en la consola de NetSpyC2:

  • help – Mostrar el menú de ayuda
  • list – Listar todas las sesiones de cliente activas
  • select <ID> – Interactuar con un cliente específico
  • info – Mostrar los registros del servidor
  • rsa keys – Mostrar las claves pública y privada RSA
  • set host <HOST> – Cambiar el host de escucha
  • set port <PORT> – Cambiar el puerto de escucha
  • banner – Mostrar el banner
  • exit – Apagar el servidor

Cualquier comando no reconocido se ejecuta localmente en el servidor.


Comandos de sesión de cliente

Dentro de una sesión seleccionada:

  • get <archivo> – Descargar archivo del cliente
  • put <archivo> – Subir archivo al cliente
  • Cualquier otro comando se ejecuta de forma remota en el cliente

Todas las transferencias de archivos están cifradas y verificadas mediante SHA-256.


Registro

Los registros se escriben en:

root@kitploit:~
NetSpyC2Server.log

Estructura del proyecto

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

Uso previsto

Este proyecto está pensado únicamente para uso educativo, de investigación y en laboratorios controlados.
El uso no autorizado contra sistemas que no sean de su propiedad o para los cuales no tenga permiso de prueba está prohibido.


Licencia

Creative Commons Atribución–NoComercial–CompartirIgual 4.0 Internacional (CC BY-NC-SA 4.0)

Puede modificar y redistribuir este proyecto solo para fines no comerciales, siempre que conserve esta licencia y otorgue la atribución adecuada.


Aviso legal

Este software se proporciona únicamente con fines educativos y de investigación.
Úselo solo en sistemas y redes que sean de su propiedad o para los que tenga autorización explícita.

NetSpy

Descargar herramienta