Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WSC2 — Un outil C2 WebSocket | Kitploit
Outils/GitHubGitHub/arno0x/wsc2
Génération de PayloadsExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubarno0x/wsc2

WSC2

Un outil C2 WebSocket

Voir le dépôt
43292il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WSC2

DERNIÈRE/VERSION ACTUELLE : 0.1

Auteur : Arno0x0x - @Arno0x0x

WSC2 est une preuve de concept (PoC) utilisant les WebSockets et un processus de navigateur pour servir de canal de communication C2 entre un agent, exécuté sur le système cible, et un contrôleur agissant comme le véritable serveur C2.

L'outil est distribué sous les termes de la licence GPLv3.

Informations générales

Consultez cet article de blog pour obtenir un contexte et un aperçu du développement de cet outil :

Utilisation de WebSockets et d'IE/Edge pour les communications C2

Architecture

WSC2 est composé de :

  • un contrôleur, écrit en Python, qui agit comme le serveur C2
  • un agent s'exécutant sur le système cible, livré au système cible via différents stagers initiaux
  • diverses variantes de stagers initiaux (créés à partir de l'interface du contrôleur) utilisés pour la compromission initiale du système cible

Fonctionnalités

Principales fonctionnalités de WSC2 :

  • Divers stagers (powershell one liner, différents fichiers JScript) – ce n'est pas limité, vous pouvez facilement créer vos propres stagers, consultez le dossier des modèles pour avoir une idée
  • Shell interactif (avec persistance de l'environnement)
  • Transfert de fichiers dans les deux sens entre l'agent et le C2
  • Prise en charge de plusieurs agents

Installation et configuration

L'installation est assez simple :

  • Clonez ce dépôt Git : git clone https://github.com/Arno0x/WSC2 WSC2
  • Placez-vous dans le dossier WSC2 : cd WSC2
  • Installez les dépendances Python : pip install -r requirements.txt
  • Donnez les droits d'exécution au script principal : chmod +x wsc2.py

Vérifiez le fichier de configuration config.py et assurez-vous que la configuration par défaut vous convient.

Lancez le contrôleur en tapant : ./wsc2.py.

Compiler votre propre agent

L'agent JScript (stager 'jscript1') n'a pas besoin d'être compilé.

Les stagers 'jscript2', 'jscript3' et 'psoneliner' sont basés sur une DLL d'assembly .Net que vous pouvez choisir de construire vous-même/modifier, en vous basant sur le code source fourni.

Bien qu'il soit parfaitement acceptable d'utiliser la wsc2.dll fournie, vous pouvez très facilement compiler votre propre agent à partir du code source fourni. Vous aurez besoin de Visual Studio.

Créez un projet de bibliothèque de classes .Net (Visual C#). Ajoutez le fichier source wsc2Agent.cs comme fichier de code source principal.

Ajoutez les références suivantes à votre projet :

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

Construisez !

Todo

  • Ajouter une couche de chiffrement de bout en bout aux communications
  • Ajouter la prise en charge de davantage de fonctionnalités de l'agent (exécuter un module PS, prendre des captures d'écran, keylogger, etc.)

AVERTISSEMENT

Cet outil est destiné à être utilisé uniquement de manière légale et légitime :

  • soit sur vos propres systèmes comme moyen d'apprentissage, de démonstration de ce qui peut être fait et comment, ou de test de vos mécanismes de défense et de détection
  • soit sur des systèmes pour lesquels vous avez été officiellement et légitimement autorisé à effectuer des évaluations de sécurité (tests d'intrusion, audits de sécurité)

Pour citer les auteurs d'Empire : Il n'existe aucun moyen de construire des outils offensifs utiles à l'industrie légitime de la sécurité tout en empêchant simultanément les acteurs malveillants d'en abuser.

CRÉDITS

  • @HackingDave pour m'avoir inspiré avec son projet TrevorC2

  • @tiraniddo pour l'incroyable projet DotNetToJScript.

Télécharger l’outil