Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
QuickResponseC2 — Marco C2 encubierto que utiliza códigos QR para la ejecución indirecta de comandos y la recuperación de resultados a través de HTTP/S, diseñado para pruebas de penetración sigilosas y operaciones de equipo rojo. | Kitploit
Herramientas/GitHubGitHub/kimd155/quickresponsec2
Generación de PayloadsPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubkimd155/quickresponsec2

QuickResponseC2

Marco C2 encubierto que utiliza códigos QR para la ejecución indirecta de comandos y la recuperación de resultados a través de HTTP/S, diseñado para pruebas de penetración sigilosas y operaciones de equipo rojo.

Ver Repositorio
542210hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

QuickResponseC2

Cómprame un café

Ir al repositorio de GitHub
Capacidades - Uso - Demostración - Resumen del flujo de trabajo - TODO

QuickResponseC2

QuickResponseC2 es un framework de Comando y Control (C2) sigiloso que permite una comunicación indirecta y encubierta entre la máquina atacante y la víctima a través de un servidor HTTP/S intermedio. Toda la actividad de red se limita a subir y descargar imágenes, lo que dificulta su detección por sistemas IPS/IDS convencionales y lo convierte en una herramienta ideal para investigación en seguridad y pruebas de penetración.

Capacidades:

  • Ejecución de comandos mediante códigos QR:
    Los usuarios pueden enviar comandos personalizados a la máquina víctima, codificados como códigos QR.
    Las víctimas escanean el código QR, lo que desencadena la ejecución del comando en su sistema.
    El comando puede ser cualquier cosa, desde consultas simples hasta operaciones complejas según el escenario de prueba.

  • Recuperación de resultados:
    Los resultados del comando ejecutado se devuelven desde el sistema víctima y se codifican en un código QR.
    El servidor decodifica el resultado y proporciona retroalimentación al atacante para su posterior análisis o acciones de seguimiento.

  • Servidor HTTP integrado:
    La herramienta incluye un servidor HTTP ligero que facilita la recuperación de los códigos QR de comando por parte de la máquina víctima.
    Los resultados se envían de vuelta al servidor como imágenes de código QR y se guardan automáticamente con nombres de archivo únicos para una gestión sencilla.
    La máquina del atacante maneja múltiples solicitudes, con registros HTTP organizados y guardados por separado.

  • Comunicación sigilosa:
    QuickResponseC2 opera de manera discreta, con mínimos rastros, proporcionando una forma encubierta de interactuar con la máquina víctima sin alertar a las defensas de seguridad.
    Ideal para evaluaciones de seguridad o pruebas de metodologías de comando y control sin ser detectado.

  • Manejo de archivos:
    La herramienta guarda automáticamente todos los códigos QR (de comando y resultado) en el directorio server_files, usando nombres de archivo secuenciales como command0.png, command1.png, etc.
    La decodificación y el procesamiento de los archivos de resultado se manejan sin problemas.

  • Interfaz amigable:
    La herramienta se opera mediante una interfaz de línea de comandos simple, permitiendo a los usuarios configurar un servidor C2, enviar comandos y recibir resultados con facilidad.
    No se requieren configuraciones complejas adicionales ni dependencias.

Uso

  1. Primero, instala las dependencias: pip3 install -r requirements.txt

  2. Luego, ejecuta main.py: python3 main.py

  3. Elige entre las opciones:

    1 - Ejecutar el servidor C2

    2 - Construir el implante de la víctima

  4. ¡Disfruta!

Demostración

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

Resumen del flujo de trabajo

1. Inicialización del servidor C2

  • El atacante lanza QuickResponseC2, que crea un servidor HTTP ligero (puerto predeterminado: 8080).
  • Este servidor actúa como intermediario entre el atacante y la víctima, eliminando cualquier conexión directa entre ellos.

2. Entrega de comandos mediante códigos QR

  • El atacante codifica un comando en un código QR y lo guarda como commandX.png en el servidor HTTP.
  • La máquina víctima consulta periódicamente el servidor (por ejemplo, cada 1 segundo) para comprobar si hay un nuevo archivo de comando.

3. Ejecución del comando en la víctima

  • Una vez que la víctima detecta un nuevo archivo de código QR (commandX.png), lo descarga y decodifica para obtener el comando.
  • El comando decodificado se ejecuta en el sistema de la víctima.

4. Codificación y subida del resultado

  • La víctima codifica la salida del comando ejecutado en un código QR y lo guarda localmente como resultX.png.
  • Luego, el archivo de resultado se sube al servidor HTTP.

5. Recuperación del resultado por el atacante

  • El atacante verifica periódicamente el servidor en busca de nuevos archivos de resultado (resultX.png).
  • Una vez encontrado, el archivo de resultado se descarga y decodifica para obtener la salida del comando ejecutado.

Flujo

TODO y Contribución

  • Generar una plantilla para el implante
  • Compilar el implante como un .exe automáticamente
  • Guardar el código QR generado como bytes en una variable en lugar de un archivo - Lado de la víctima
  • Agregar ofuscación automática en los comandos decodificados de los códigos QR

¡Siéntete libre de hacer fork y contribuir! Las solicitudes de extracción son bienvenidas.

Descargar herramienta