Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NetSpy — NetSpyC2 – Serveur C2 Python avec échange de clés RSA et sessions chiffrées AES-GCM | Kitploit
Outils/GitHubGitHub/dereeqw/netspy
Outils de Chiffrement/DéchiffrementCommandement et ContrôleApprentissage et ÉducationRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Serveur C2 Python avec échange de clés RSA et sessions chiffrées AES-GCM

Voir le dépôt
62il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NetSpyC2

NetSpyC2 est un serveur de commande et contrôle (C2) basé sur Python, créé à des fins éducatives, de recherche en sécurité et dans des environnements de laboratoire contrôlés.
Le projet démontre comment la communication client-serveur chiffrée, la gestion des sessions et le transfert sécurisé de fichiers peuvent être implémentés au niveau du protocole d'application en utilisant Python.

NetSpyC2 ne dépend pas de piles TLS externes. Au lieu de cela, il implémente sa propre poignée de main cryptographique et son canal chiffré en utilisant des primitives modernes.


Fonctionnalités clés

  • Serveur C2 personnalisé basé sur TCP
  • Validation de poignée de main au niveau applicatif
  • Paire de clés RSA 2048 bits générée à l'exécution
  • RSA-OAEP utilisé pour l'échange sécurisé de clés AES
  • AES-GCM pour un chiffrement authentifié par session
  • Sessions clientes simultanées multiples
  • Console opérateur interactive
  • Exécution de commandes distantes chiffrées
  • Téléchargement et téléversement de fichiers chiffrés
  • Vérification d'intégrité SHA-256 pour les transferts de fichiers
  • Reliaison dynamique d'hôte et de port
  • Journalisation persistante dans un fichier et sur la console

Conception cryptographique

NetSpyC2 établit une communication sécurisée selon les étapes suivantes :

  1. Le client se connecte au serveur via TCP.
  2. Le serveur envoie une bannière d'identification.
  3. Le client répond avec une chaîne de poignée de main prédéfinie.
  4. Le serveur envoie sa clé publique RSA au client.
  5. Le client génère une clé AES aléatoire et la chiffre avec la clé publique RSA du serveur.
  6. Le serveur déchiffre la clé AES avec sa clé privée RSA.
  7. Toute communication ultérieure utilise AES-GCM avec un nonce unique par message.

Chaque client connecté maintient sa propre session chiffrée indépendante.


Prérequis

  • Python 3.8 ou supérieur
  • cryptography paquet Python
  • prompt_toolkit paquet Python

Installer les dépendances :

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

Exécution du serveur

Lancez le serveur C2 :

root@kitploit:~
python3 NetSpy2.py

Configuration par défaut :

  • Host : 0.0.0.0
  • Port : 4444

Le serveur génère une nouvelle paire de clés RSA au démarrage.


Commandes de la console opérateur

Commandes disponibles dans la console NetSpyC2 :

  • help – Afficher le menu d'aide
  • list – Lister toutes les sessions clientes actives
  • select <ID> – Interagir avec un client spécifique
  • info – Afficher les logs du serveur
  • rsa keys – Afficher les clés publique et privée RSA
  • set host <HOST> – Modifier l'hôte d'écoute
  • set port <PORT> – Modifier le port d'écoute
  • banner – Afficher la bannière
  • exit – Arrêter le serveur

Toute commande non reconnue est exécutée localement sur le serveur.


Commandes de session client

Dans une session sélectionnée :

  • get <file> – Télécharger un fichier depuis le client
  • put <file> – Téléverser un fichier vers le client
  • Toute autre commande est exécutée à distance sur le client

Tous les transferts de fichiers sont chiffrés et vérifiés avec SHA-256.


Journalisation

Les logs sont écrits dans :

root@kitploit:~
NetSpyC2Server.log

Structure du projet

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

Utilisation prévue

Ce projet est destiné uniquement à un usage éducatif, de recherche et en laboratoire contrôlé.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est interdite.


Licence

Creative Commons Attribution – Pas d’Utilisation Commerciale – Partage dans les Mêmes Conditions 4.0 International (CC BY-NC-SA 4.0)

Vous pouvez modifier et redistribuer ce projet uniquement à des fins non commerciales, à condition de conserver cette licence et de mentionner la paternité appropriée.


Avertissement

Ce logiciel est fourni uniquement à des fins éducatives et de recherche.
Utilisez-le uniquement sur des systèmes et réseaux que vous possédez ou pour lesquels vous avez une autorisation explicite.

NetSpy

Télécharger l’outil