Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sleight — Script de configuración del redirector C2 HTTP(S) de Empire | Kitploit
Herramientas/GitHubGitHub/v1v1/sleight
Proxies Web e InterceptaciónEvasión de IDS/IPSPruebas de PenetraciónComando y ControlRed Teaming
GitHubv1v1/sleight

Sleight

Script de configuración del redirector C2 HTTP(S) de Empire

Ver Repositorio
48172hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sleight

Script de configuración del redirector C2 HTTP(S) para Empire.

Uso:

Sleight puede usarse de 3 maneras:

1) Configurar redirector HTTP:

  1. Ejecute Sleight y proporciónele un perfil de comunicación de Empire.
  2. Introduzca la dirección IP y el puerto de escucha de su C2 de Empire.
  3. Diga «no» a la pregunta sobre HTTPS.
  4. Introduzca un sitio al que redirigir todas las solicitudes no válidas.
  5. Inicie un listener HTTP de Empire con la propiedad 'Host' establecida en el dominio de su redirector.
Referencia de redirectores HTTP:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) Configurar redirector HTTPS:

  1. Ejecute Sleight y proporciónele un perfil de comunicación de Empire.
  2. Introduzca la dirección IP y el puerto de escucha de su C2 de Empire.
  3. Diga «sí» a la pregunta sobre HTTPS.
  4. Introduzca un sitio al que redirigir todas las solicitudes no válidas.
  5. Introduzca el dominio asignado a su redirector (para la generación de un certificado de Let's Encrypt).
  6. Acepte las indicaciones de certbot.
  7. Inicie un listener HTTPS de Empire con la propiedad 'Host' establecida en el dominio de su redirector.
Notas de configuración del redirector HTTPS:
Descargar herramienta
  • La generación de certificados solo funcionará una vez que el dominio de su redirector se haya propagado correctamente.
  • Necesitará registros DNS tanto para DOMAIN.com como para www.DOMAIN.com para el dominio de su redirector.
  • Puede usar los certificados HTTPS predeterminados que vienen con Empire (ubicados en el directorio '/empire/data/') para la propiedad 'CertPath' al iniciar un listener HTTPS en su servidor C2.
Referencia de redirectores HTTPS:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) Solo reglas (sin configuración):

Si solo quiere usar Sleight para convertir un perfil de comunicación de Empire en reglas mod_rewrite y no configurar su redirector, simplemente proporciónele un perfil de comunicación y responda «no» a la pregunta de "proceder con la configuración".

4) Argumentos de línea de comandos:

Si quiere usar Sleight de forma no interactiva, los argumentos de línea de comandos se pueden encontrar en la salida predeterminada. Cualquier valor no definido en el lanzamiento se le pedirá durante la ejecución.

Ejemplos:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80