Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FruityC2 — FruityC2 es un framework de post-explotación (y de código abierto) basado en el despliegue de agentes en máquinas comprometidas. Los agentes se gestionan desde una interfaz web bajo el control de un operador. | Kitploit
Herramientas/GitHubGitHub/xtr4nge/fruityc2
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsGeneración de PayloadsPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubxtr4nge/fruityc2

FruityC2

FruityC2 es un framework de post-explotación (y de código abierto) basado en el despliegue de agentes en máquinas comprometidas. Los agentes se gestionan desde una interfaz web bajo el control de un operador.

Ver Repositorio
20666hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FruityC2

Esta es la versión inicial de FruityC2 (versión alfa). Se puede instalar en cualquier sistema Linux, pero los scripts de instalación están hechos para sistemas basados en Debian. Hay muchas funcionalidades que se incluirán en futuras versiones, y probablemente se cambiará mucho código, pero esta versión es suficiente para mostrar FruityC2.


FruityC2 es un framework de post-explotación (y código abierto) basado en el despliegue de agentes en máquinas comprometidas. Los agentes se gestionan desde una interfaz web bajo el control de un operador.


Funciona como un modelo de comando y control y es independiente del lenguaje y del sistema. Se están desarrollando nuevos agentes para expandir las capacidades y opciones de FruityC2.


Se utiliza un cliente web para interactuar con la API de FruityC2 en modo cliente/servidor. El cliente es una sola página web dividida en 5 secciones: Interact, Listener, Payload, Delivery, Config. Estas opciones proporcionan control total y acceso a las funciones incluidas en FruityC2 para crear, entregar e interactuar con una capacidad C2 funcional.


Durante el desarrollo de la versión alfa inicial, dividí los esfuerzos entre el cliente y el servidor, pero principalmente en el cliente.

Los próximos pasos son mejorar el Stager y el Agent, agregar más funcionalidades y comandos, y comenzaré a desarrollar nuevos stagers y agents para otros sistemas operativos.

Nota: El Stager y Agent actuales solo se pueden ejecutar en Windows (powershell), pero esto se ampliará en versiones futuras a otros sistemas y tipos de archivos.

Instalación

script: install.sh
Nota: necesitas descargar el archivo master.zip o clonar el repositorio (FruityC2).

  • Necesitas tener instalado Debian (o basado) (o una versión Live CD) para usar este script.
  • Descarga el archivo zip desde https://github.com/xtr4nge/FruityC2/archive/master.zip
  • Descomprime el archivo y ejecuta install.sh (Este script instalará todas las dependencias)
  • Listo.

Servidor FruityC2

Edita el archivo config/settings.conf y agrega la IP (desde donde se usará el Cliente FruityC2) en la sección:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'


Luego ejecuta ./FruityC2.py


cliente: https://{IP-FruityC2}:50000/login
usuario: admin
contraseña: admin


Wiki del Cliente FruityC2

https://github.com/xtr4nge/FruityC2/wiki


Scripts Adicionales

download-modules-extra.sh

Este script se puede utilizar para descargar módulos adicionales de los proyectos: Empire, PowerSploit, PowerShell-AD-Recon y Nishang

reset.sh

Este script se puede utilizar para hacer una copia de seguridad de los datos, registros y archivos de configuración para luego restablecer los datos del servidor.

Descargar herramienta