Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mothership_c2 — Servidor de comando y control basado en HTTP con cifrado de extremo a extremo, gestión de agentes y una interfaz web integrada para enviar comandos y ver los resultados. | Kitploit
Herramientas/GitLabGitLab/ceald1/mothership_c2
Herramientas de Cifrado/DescifradoGeneración de PayloadsComando y ControlRed Teaming
GitLabceald1/mothership_c2

mothership_c2

Servidor de comando y control basado en HTTP con cifrado de extremo a extremo, gestión de agentes y una interfaz web integrada para enviar comandos y ver los resultados.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mothership C2

alt text

$\textcolor{red}{\text{¡DESCARGO DE RESPONSABILIDAD!}}$

$\textcolor{red}{\text{¡ESTA HERRAMIENTA ES SOLO PARA USO ÉTICO!}}$

Descripción

Mothership C2 es un servidor de comando y control escrito en Python

Características

  • Soporta cifrado de extremo a extremo para enviar y recibir comandos
  • Usa HTTP para todo
  • Actualmente soporta Linux (soporte para Windows está siendo probado)
  • Usa DragonflyDB (una alternativa más rápida a Redis)

Frontend

Aquí hay una captura de pantalla de muestra del frontend. Terminal integrada y forma de crear y eliminar agentes. Para ejecutar el frontend, ve a webapp y ejecuta docker compose up

Documentación del cliente

documentación del cliente

Documentación de la API

documentación para la API

Rutas del lado del cliente:

Todos los endpoints del lado del cliente requieren el JWT de administrador.

POST /api/config

configurar la base de datos si la base de datos está en un host diferente al predeterminado

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

ejemplo de respuesta:

root@kitploit:~
{"response": "config updated!"}

GET /api/db/priv_key

obtener la clave privada de la base de datos para permitir el descifrado de las respuestas de los comandos.

Ejemplo de respuesta:

root@kitploit:~
{"response": "server private key"}

POST /api/connections/<agent_id>/command

enviar un comando a un agente.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

Ejemplo de salida: 200

GET /api/connections/list

listar todas las conexiones en la base de datos.

Ejemplo de respuesta:

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

Obtener la salida del comando.

Ejemplo de respuesta:

root@kitploit:~
{"response": decrypted}

GET /api/connections/<agent_id>/close

Cerrar una conexión con un agente.

Ejemplo de respuesta:

root@kitploit:~
{"response": "deleted agent123!"}

GET /api/connections/create

Crear un nuevo ID de agente para que un nuevo agente se conecte.

Ejemplo de respuesta:

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

Obtener información de una conexión como SO, clave pública, comando, salida del comando, historial de comandos, clave pública del servidor.

Ejemplo de respuesta:

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

Endpoints del agente

POST /api/connections/register

Registrar un agente

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

El agente obtiene un comando de shell para ejecutar. Los comandos que recibe el agente están cifrados; consulte el código del agente para saber cómo descifra los comandos.

Ejemplo de respuesta:

root@kitploit:~
{"response": "command"}

POST /api/connections/<hashed_agent_id>/output

Enviar la salida del comando; las salidas son cifradas y descifradas por la API cuando un cliente las solicita.

root@kitploit:~
{
  "command_output": "string"
}
Descargar herramienta