Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
khaos-c2 — KHAOS est un framework C2 moderne qui achemine le trafic des agents via des services cloud déjà approuvés par les réseaux d'entreprise. | Kitploit
Outils/GitHubGitHub/28zaaky/khaos-c2
Frameworks de Tests d'IntrusionEscalade de PrivilègesMouvement LatéralPost-ExploitationCommandement et ContrôleIngénierie SocialeRed TeamingDéveloppement de Charges Utiles
GitHub28zaaky/khaos-c2

khaos-c2

KHAOS est un framework C2 moderne qui achemine le trafic des agents via des services cloud déjà approuvés par les réseaux d'entreprise.

Voir le dépôt
21034il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
KHAØS C2

KHAØS C2

KHAØS est un framework C2 moderne pour la post-exploitation avec 5 canaux clandestins et un contournement complet intégrés, créé par @28Zaaky.

License: MIT Discord Website


image

Voir la documentation pour les instructions complètes.

Pourquoi KHAØS

La plupart des C2 open-source ont un point commun : ils sont déjà dans la base de données de tous les fournisseurs d'EDR. KHAØS a été construit avec cela en tête dès le premier jour.

L'agent est écrit en C. Il utilise des appels système indirects, déshooke ntdll à partir d'une copie disque fraîche, corrige ETW et AMSI via des points d'arrêt matériels plutôt que des corrections d'octets, et obscurcit sa pile pendant le sommeil. Chaque build régénère sa clé d'encodage de chaîne et son XOR de credentials, donc deux binaires compilés depuis la même configuration ne partagent jamais une signature statique.

Du côté réseau, il y a cinq canaux : Microsoft Teams, GitHub Gist, DNS-over-HTTPS, HTTP/S, et SMB named pipe. L'idée est qu'au moins l'un d'eux ressemble déjà à du trafic normal dans l'environnement où vous travaillez.

La post-exploitation couvre les bases habituelles : shell, execute-assembly (.NET CLR in-process), chargement BOF/COFF, quatre techniques d'injection, vol et usurpation de jetons, dump LSASS via syscall direct, Kerberoasting, AS-REP roasting, SOCKS5, reverse port forward, et mouvement latéral WMI. Un crypter/loader séparé gère le mappage PE en mémoire si vous avez besoin d'aller sans stager.

L'interface opérateur est une application React avec un constructeur de payload intégré, une carte réseau en direct, un stockage de credentials et une galerie de captures d'écran. Tout se met à jour en temps réel via WebSocket.


Fonctionnalités

image

Canaux

Le trafic est chiffré avec ChaCha20-Poly1305, échange de clés via X25519, unique par agent, par session.

Post-exploitation

Crypter

Chargeur qui déchiffre et mappe de manière réflexive le PE de l'agent en mémoire.

root@kitploit:~
cd crypter
python build.py                            # bake agent + build loader
python build.py --stager-url https://...   # with network stager

Démarrage rapide

Linux (Kali / Ubuntu / Debian)

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
python3 -m venv venv && source venv/bin/activate
pip3 install -r server/requirements.txt

# install Node.js if missing
sudo apt update && sudo apt install nodejs npm -y
cd ui && npm install && npm run build && cd ..

# TLS cert
openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes \
    -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2"

cp server/config.example.yaml server/config.yaml
# edit config.yaml: jwt_secret + http.beacon_url
python3 server/main.py

Agent compilé sur Windows (voir ci-dessous), puis déposé sur la cible.

Windows

Nécessite MSYS2 avec MinGW-w64.

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
root@kitploit:~
# MSYS2 shell — install build deps once
pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls
root@kitploit:~
# Server
cd server
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt
copy config.example.yaml config.yaml
python main.py
root@kitploit:~
# UI (separate terminal)
cd ui && npm install && npm run dev   # → http://localhost:5173
root@kitploit:~
# Agent
.\agent\rebuild_agent.ps1        # runs make config + make lean, kills running agent first
# or: cd agent && make config && make standalone

Connexion par défaut : operator / changeme


Communauté

Discord : https://discord.gg/qNeK6cvwSq


Légal

Pour les tests de sécurité autorisés uniquement. L'utilisation de cet outil contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester est illégale.


Construit par 28Zaaky

ps. claude est utilisé pour la revue de code, les push github, les commentaires. Ce n'est pas un projet entièrement généré par IA, il provient de mes recherches.

Télécharger l’outil
CanalTransportSe fond dans
Microsoft TeamsHTTPS *.office.comTrafic d'entreprise O365
GitHub GistREST api.github.comActivité de développeur
DNS-over-HTTPSDoH 1.1.1.1Requêtes DNS chiffrées
HTTP/SHTTPSTrafic web générique
SMB Named PipeSMBMouvement latéral interne
CatégorieCapacités
ExécutionShell, execute-assembly (.NET CLR in-process), chargeur BOF/COFF, capture d'écran
InjectionThread distant, détournement de thread, EarlyBird APC, module stomp, auto-injection
IdentitéVol / création / restauration de jeton, getsystem (3 techniques), contournement UAC (ICMLuaUtil / fodhelper / sdclt)
CredentialsDump LSASS (minidump personnalisé), ruche SAM/SYSTEM via SeBackupPrivilege, Kerberoast, AS-REP roast
RéseauProxy SOCKS5, reverse port forward, pivot SMB, mouvement latéral WMI
PersistanceClé de démarrage du registre, tâche planifiée (XML)