Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Neo — # El Framework NeoC2 | Kitploit
Herramientas/GitHubGitHub/stillbigjosh/neo
Escalada de PrivilegiosFrameworks de ExploitsMecanismos de PersistenciaEvasión de IDS/IPSMovimiento LateralShellcodePost-ExplotaciónComando y ControlRed TeamingGeneración de ShellcodeDesarrollo de Payloads
3447hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
stillbigjosh/neo

Neo

# El Framework NeoC2

Ver RepositorioSitio web
Logo

El Framework Neo C2

Version Python Golang License Tool Platform

Un framework de post-explotación con arquitectura modular cliente-servidor, diseñado para la gestión colaborativa de agentes en operaciones de red team y pruebas de seguridad. Permite flexibilidad al permitir que los operadores añadan sus propios módulos de extensión

Instalación • Agentes y Stagers • Perfiles y Listeners • Módulos • Multijugador • SOCKS5 • Orquestación de tareas


Características

  • Escalabilidad: El servidor utiliza WSGI de producción para estabilidad y rendimiento bajo tráfico real, a diferencia de los servidores de desarrollo de Flask
  • Modo multijugador: Colaboración en tiempo real entre operadores con bloqueo interactivo de sesiones
  • Conciencia de proxy: Funcionalidad de proxy inverso SOCKS5
  • Orquestador de tareas: Encadena módulos para operaciones complejas
  • Control de acceso basado en roles: Coordina accesos y permisos con roles de administrador/operador/espectador
  • Sistema de módulos de extensión multioperador: Los operadores integran sus propios módulos de extensión locales sin interferir entre sí
  • Arquitectura de payload modular: Personaliza las capacidades del implante incluyendo o excluyendo características avanzadas específicas
  • Payloads polimórficos: Nombres de variables y funciones aleatorizados, ofuscación de cadenas basada en XOR
  • Comunicación segura: HTTPS es el canal principal de C2. Los implantes están pre-registrados con claves simétricas por agente (AES-128-CBC + HMAC-SHA256). El framework valida la clave secreta y aplica comunicación cifrada mediante una capa Fernet sobre HTTPS
  • Perfiles maleables: Personaliza el comportamiento del agente y los patrones de comunicación
  • Detección de sandbox y depuradores: Auto-eliminación anti-análisis
  • Staging de payloads: Staging sin fisuras de payloads y archivos
  • Soporte de redirección: Gestiona infraestructura externa que apunta a listeners internos mediante perfiles
  • Despliegue con conmutación por error: El agente incorpora servidores C2 de respaldo
  • Inyección de shellcode: Inyección de shellcode en procesos sacrificables con NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread
  • Ejecución de PE no gestionados: Ejecuta ejecutables de Windows (PE) arbitrarios en un proceso sacrificable con Process Hollowing, o ejecución completa del PE en el espacio de memoria del agente
  • Ejecución de ensamblados .NET: Ejecución en memoria de ensamblados .NET
  • Ejecución de BOF: Carga y ejecución de Beacon Object Files

Instalación

El servidor y el cliente remoto de NeoC2 están pensados actualmente para ejecutarse en máquinas Kali Linux. Consulta la guía de Instalación para las instrucciones.

Documentación

Lee https://neoc2.readthedocs.io/en/latest/ para todas las guías de uso

Aviso legal

Los usuarios son responsables de asegurarse de que su uso de este framework cumple con las leyes, regulaciones y políticas corporativas. El autor no puede ser considerado responsable de cualquier utilización maliciosa. El software está destinado exclusivamente a probadores de penetración autorizados e investigadores de seguridad que hayan obtenido autorización del propietario de cada sistema objetivo. Al descargar este software aceptas los términos de uso y el acuerdo de licencia.

Agradecimientos, Colaboradores y Contribuyentes Involuntarios

  • @TrustedSec Impresionantes colecciones de BOF
  • @Praetorian Implementación de COFFloader para el ecosistema Go
  • @ropnop Librería CLR que hizo posible ejecutar .NET desde Go
  • Sliver Este proyecto fue profundamente inspirado por Sliver
  • Mythic La construcción modular del agente Trinity fue inspirada por Mythic

Soporte

  • Informes de errores: Abrir un Issue
  • Solicitudes de funcionalidades: Discusiones
  • Problemas de seguridad: Contacta con @stillbigjosh de forma privada

Este proyecto es creado y mantenido por @stillbigjosh

Descargar herramienta