Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
QuickResponseC2 — Framework C2 furtif utilisant des codes QR pour l'exécution indirecte de commandes et la récupération de résultats via HTTP/S, conçu pour les tests d'intrusion furtifs et les opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/kimd155/quickresponsec2
Génération de PayloadsTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubkimd155/quickresponsec2

QuickResponseC2

Framework C2 furtif utilisant des codes QR pour l'exécution indirecte de commandes et la récupération de résultats via HTTP/S, conçu pour les tests d'intrusion furtifs et les opérations d'équipe rouge.

Voir le dépôt
5422il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

QuickResponseC2

Offrez-moi un café

Aller au dépôt GitHub
Fonctionnalités - Utilisation - Démonstration - Aperçu du flux de travail - À FAIRE

QuickResponseC2

QuickResponseC2 est un framework de commandement et de contrôle (C2) furtif qui permet une communication indirecte et dissimulée entre la machine attaquante et la machine victime via un serveur HTTP/S intermédiaire. Toute l'activité réseau se limite au téléchargement et au téléversement d'images, ce qui le rend difficile à détecter par les systèmes IPS/IDS conventionnels et un outil idéal pour la recherche en sécurité et les tests d'intrusion.

Fonctionnalités :

  • Exécution de commandes via les codes QR :
    Les utilisateurs peuvent envoyer des commandes personnalisées à la machine victime, codées sous forme de codes QR.
    Les victimes scannent le code QR, ce qui déclenche l'exécution de la commande sur leur système.
    La commande peut aller de simples requêtes à des opérations complexes selon le scénario de test.

  • Récupération des résultats :
    Les résultats de la commande exécutée sont renvoyés depuis le système victime et encodés dans un code QR.
    Le serveur décode le résultat et fournit un retour à l'attaquant pour analyse ou actions ultérieures.

  • Serveur HTTP intégré :
    L'outil inclut un serveur HTTP léger qui facilite la récupération des codes QR de commande par la machine victime.
    Les résultats sont renvoyés au serveur sous forme d'images de codes QR, et sont automatiquement sauvegardés avec des noms de fichiers uniques pour une gestion facile.
    La machine de l'attaquant gère plusieurs requêtes, avec les journaux HTTP organisés et sauvegardés séparément.

  • Communication furtive :
    QuickResponseC2 opère sous le radar, avec un minimum de traces, offrant un moyen discret d'interagir avec la machine victime sans alerter les défenses de sécurité.
    Idéal pour les évaluations de sécurité ou le test de méthodologies de commande et de contrôle sans se faire détecter.

  • Gestion des fichiers :
    L'outil sauvegarde automatiquement tous les codes QR (commande et résultat) dans le répertoire server_files, en utilisant des noms de fichiers séquentiels comme command0.png, command1.png, etc.
    Le décodage et le traitement des fichiers de résultats sont gérés de manière transparente.

  • Interface conviviale :
    L'outil est utilisé via une simple interface en ligne de commande, permettant aux utilisateurs de configurer un serveur C2, d'envoyer des commandes et de recevoir des résultats facilement.
    Aucune configuration complexe ou dépendance supplémentaire n'est nécessaire.

Utilisation

  1. Tout d'abord, installez les dépendances - pip3 install -r requirements.txt

  2. Ensuite, exécutez le fichier main.py python3 main.py

  3. Choisissez entre les options :

    1 - Exécuter le serveur C2

    2 - Construire l'implant victime

  4. Profitez !

Démonstration

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

Aperçu du flux de travail

1. Initialisation du serveur C2

  • L'attaquant lance QuickResponseC2, qui crée un serveur HTTP léger (port par défaut : 8080).
  • Ce serveur sert d'intermédiaire entre l'attaquant et la victime, éliminant toute connexion directe entre eux.

2. Livraison des commandes via les codes QR

  • L'attaquant encode une commande dans un code QR et le sauvegarde sous commandX.png sur le serveur HTTP.
  • La machine victime interroge périodiquement le serveur (par exemple, toutes les 1 seconde) pour vérifier la présence d'un nouveau fichier de commande.

3. Exécution de la commande par la victime

  • Une fois que la victime détecte un nouveau fichier de code QR (commandX.png), elle télécharge et décode l'image pour récupérer la commande.
  • La commande décodée est exécutée sur le système de la victime.

4. Encodage et téléversement des résultats

  • La victime encode la sortie de la commande exécutée dans un code QR et le sauvegarde localement sous resultX.png.
  • Le fichier de résultat est ensuite téléversé sur le serveur HTTP.

5. Récupération des résultats par l'attaquant

  • L'attaquant vérifie périodiquement le serveur pour de nouveaux fichiers de résultat (resultX.png).
  • Une fois trouvé, le fichier de résultat est téléchargé et décodé pour récupérer la sortie de la commande exécutée.

Flux

À FAIRE & Contribution

  • Générer un modèle pour l'implant
  • Compiler automatiquement l'implant en .exe
  • Sauvegarder le code QR généré sous forme d'octets dans une variable plutôt que dans un fichier - Côté VICTIME
  • Ajouter une obfuscation automatique sur les commandes décodées des codes QR

N'hésitez pas à forker et contribuer ! Les pull requests sont les bienvenues.

Télécharger l’outil