Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RedditC2 — Abuser de l'API Reddit pour héberger le trafic C2, étant donné que la plupart des membres de la blue-team utilisent Reddit, cela pourrait être un excellent moyen de faire paraître le trafic légitime. | Kitploit
Outils/GitHubGitHub/kleiton0x00/redditc2
ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubkleiton0x00/redditc2

RedditC2

Abuser de l'API Reddit pour héberger le trafic C2, étant donné que la plupart des membres de la blue-team utilisent Reddit, cela pourrait être un excellent moyen de faire paraître le trafic légitime.

Voir le dépôt
27747il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RedditC2

Abuser de l'API Reddit pour héberger le trafic C2, car la plupart des membres de l'équipe bleue utilisent Reddit, cela pourrait être un excellent moyen de rendre le trafic légitime.


🚫 [Avertissement] : L'utilisation de ce projet est réservée à des fins éducatives/de test. L'utiliser sur des machines non autorisées est strictement interdit. Si quelqu'un est trouvé en train de l'utiliser à des fins illégales/malveillantes, l'auteur du dépôt ne sera pas tenu responsable.


Prérequis

Installer la bibliothèque PRAW dans python3 :

root@kitploit:~
pip3 install praw

Démarrage rapide

Consultez le guide de démarrage rapide pour commencer tout de suite !

Démo

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

Flux de travail

Serveur d'équipe

  1. Allez sur le post Reddit spécifique et postez un nouveau commentaire avec la commande ("in: <commande chiffrée>")
  2. Lisez les nouveaux commentaires contenant le mot "out:"
  3. Si aucun commentaire de ce type n'est trouvé, revenez à l'étape 2
  4. Analysez le commentaire, déchiffrez-le et lisez sa sortie
  5. Modifiez le commentaire existant pour y mettre "executed", afin d'éviter de le réexécuter

Client

  1. Allez sur le post Reddit spécifique et lisez le dernier commentaire qui contient "in:"
  2. Si aucun nouveau commentaire n'est détecté, revenez à l'étape 1
  3. Extrayez la commande du commentaire, déchiffrez-la et exécutez-la localement
  4. Chiffrez la sortie de la commande et répondez-la au commentaire correspondant ("out:" <sortie chiffrée>)

Ci-dessous une démonstration du trafic C2 chiffré en XOR à des fins de compréhension :
Screenshot from 2022-12-15 10-58-34

Résultats de scan

Comme il s'agit d'un implant C2 personnalisé, il n'est détecté par aucun antivirus car le comportement est totalement légitime.

À FAIRE

  • Serveur d'équipe et agent compatibles sous Windows/Linux
  • Rendre le trafic chiffré
  • Ajouter une fonctionnalité de téléchargement/upload
  • Ajouter une fonctionnalité de persistance
  • Générer les agents dynamiquement (depuis le serveur d'équipe)
  • Autocomplétion par tabulation

Crédits

Remerciements particuliers à @T4TCH3R pour avoir travaillé avec moi et contribué à ce projet.

Télécharger l’outil