Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
C2-Tracker — Feed en vivo de servidores C2, herramientas y botnets | Kitploit
Herramientas/GitHubGitHub/montysecurity/c2-tracker
Gestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoFeeds y Agregadores de AmenazasRecopilación de InformaciónSeguridad de RedesComando y ControlInteligencia de AmenazasArchived
GitHubmontysecurity/c2-tracker

C2-Tracker

Feed en vivo de servidores C2, herramientas y botnets

777795hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

C2 Tracker

C2 Tracker es un feed de IOC gratuito, impulsado por la comunidad, que utiliza búsquedas en Shodan y Censys para recolectar direcciones IP de infraestructura conocida de malware/botnet/C2.

Este Proyecto ha sido Archivado

Este proyecto ha sido archivado. Los archivos de texto en data/ se han eliminado y ya no se actualizan. Las firmas en tracker.py ya no se actualizan.

Este proyecto aún se puede ejecutar localmente, consulte abajo.

Menciones Honoríficas

Muchas de las consultas han sido obtenidas de otros investigadores de CTI:

  • BushidoToken
  • Michael Koczwara
  • ViriBack
  • Gi7W0rm
  • Glacius_
  • corumir
  • salmanvsf
  • SecurityJosh

¡Un enorme agradecimiento a ellos!

Gracias a BertJanCyber por crear la consulta KQL para ingerir este feed

Y finalmente, gracias a Y_nexro por crear C2Live para visualizar los datos y la versión web en c2tracker.com

Uso

La colección más reciente se almacenará en data/. Las IP se separan por el nombre de la herramienta y hay un all.txt que contiene todas las IP. Actualmente, este feed se actualiza semanalmente los lunes.

Ingestión/Alertas

  • Si su SIEM/EDR/TIP tiene la capacidad de ingerir datos desde una fuente remota, entonces puede usar los archivos en su formato de texto sin procesar. Vea la consulta KQL de BertJanCyber arriba como ejemplo.
  • FortinetSIEM 7.2.0 añadió soporte para este feed de inteligencia - https://docs.fortinet.com/document/fortisiem/7.2.0/release-notes/553241/whats-new-in-7-2-0

Investigaciones/Análisis Histórico

  • El repositorio, por su naturaleza, tiene control de versiones. Esto significa que puedes buscar en el historial del repositorio cuándo una IP estuvo presente en los resultados. He usado una de mis otras herramientas públicas, GitHub Repo OSINT Tool, para este propósito.
  • Hay un conector de OpenCTI para este proyecto que se puede encontrar aquí - no recomendado para entornos de producción

¿Qué rastreo?

  • C2's
    • Cobalt Strike
    • Metasploit Framework
    • Covenant
    • Mythic
    • Brute Ratel C4
    • Posh
    • Sliver
    • Deimos
    • PANDA
    • NimPlant C2
    • Havoc C2
    • Caldera
    • Empire
    • Ares
    • Hak5 Cloud C2
    • Pantegana
    • Supershell
    • Vshell
    • Villain
    • Nimplant C2
    • RedGuard C2
    • Oyster C2
    • byob C2
  • Malware
    • AcidRain Stealer
    • Misha Stealer (AKA Grand Misha)
    • Patriot Stealer
    • RAXNET Bitcoin Stealer
    • Titan Stealer
    • Collector Stealer
    • Mystic Stealer
    • Gotham Stealer

Ejecución Local

Si deseas alojar una versión privada, coloca tu clave de API de Shodan en una variable de entorno llamada SHODAN_API_KEY, y configura tus credenciales de Censys en CENSYS_API_ID & CENSYS_API_SECRET

La función censys() está actualmente comentada/deshabilitada. Consulta tracker.py para más detalles

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 tracker.py

Contribuciones

Animo a abrir un issue/PR si conoces alguna búsqueda adicional en Shodan/Censys para identificar infraestructura adversaria. No estableceré pautas estrictas sobre lo que se puede enviar, solo debes saber que la fidelidad es primordial (el enfoque está en una alta relación de verdaderos/falsos positivos).

Referencias

  • Caza de C2 con Shodan por Michael Koczwara
  • Caza de Cobalt Strike C2 con Shodan por Michael Koczwara
  • https://twitter.com/MichalKoczwara/status/1591750513238118401?cxt=HHwWgsDUiZGqhJcsAAAA
  • Los OSINT-SearchOperators de BushidoToken
  • https://twitter.com/MichalKoczwara/status/1641119242618650653
  • https://twitter.com/MichalKoczwara/status/1641676761283850241
  • https://twitter.com/_montysecurity/status/1643164749599834112
  • https://twitter.com/ViriBack/status/1713714868564394336
  • https://gi7w0rm.medium.com/the-curious-case-of-the-7777-botnet-86e3464c3ffd
  • https://twitter.com/Glacius_/status/1731699013873799209
  • https://www.team-cymru.com/post/botnet-7777-are-you-betting-on-a-compromised-router
Descargar herramienta
  • Meduza Stealer
  • Quasar RAT
  • ShadowPad
  • AsyncRAT
  • DcRat
  • BitRAT
  • DarkComet Trojan
  • XtremeRAT Trojan
  • NanoCore RAT Trojan
  • Gh0st RAT Trojan
  • DarkTrack RAT Trojan
  • njRAT Trojan
  • Remcos Pro RAT Trojan
  • Poison Ivy Trojan
  • Orcus RAT Trojan
  • ZeroAccess Trojan
  • HOOKBOT Trojan
  • RisePro Stealer
  • NetBus Trojan
  • Bandit Stealer
  • Mint Stealer
  • Mekotio Trojan
  • Gozi Trojan
  • Atlandida Stealer
  • VenomRAT
  • Orcus RAT
  • BlackDolphin
  • Artemis RAT
  • Godzilla Loader
  • Jinx Loader
  • Netpune Loader
  • SpyAgent
  • SpiceRAT
  • Dust RAT
  • Pupy RAT
  • Atomic Stealer
  • Lumma Stealer
  • Serpent Stealer
  • Axile Stealer
  • Vector Stealer
  • Mint Stealer
  • Z3us Stealer
  • Rastro Stealer
  • Darkeye Stealer
  • Agniane Stealer
  • Epsilon Stealer
  • Bahamut Stealer
  • Unam Web Panel / SilentCryptoMiner
  • Vidar Stealer
  • Kraken RAT
  • Bumblebee Loader
  • Viper RAT
  • Spectre Stealer
  • Sectop RAT
  • Herramientas
    • XMRig Monero Cryptominer
    • GoPhish
    • Browser Exploitation Framework (BeEF)
    • BurpSuite
    • Hashcat
    • MobSF
    • EvilGoPhish
    • EvilGinx
  • Botnets
    • 7777
    • BlackNET
    • Doxerina
    • Scarab
    • 63256
    • Kaiji
    • MooBot
    • Mozi