Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoshC2 — Un framework C2 compatible avec les proxys utilisé pour aider les red teamers dans la post-exploitation et le mouvement latéral. | Kitploit
Outils/GitHubGitHub/nettitude/poshc2
Frameworks de Tests d'IntrusionGénération de PayloadsMouvement LatéralPost-ExploitationCommandement et ContrôleRed Teaming
GitHubnettitude/poshc2

PoshC2

Un framework C2 compatible avec les proxys utilisé pour aider les red teamers dans la post-exploitation et le mouvement latéral.

Voir le dépôt
2.1k355il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoshC2 Logo

Docker Image CI

PoshC2 est un framework C2 conscient des proxy utilisé pour aider les testeurs d'intrusion dans le red teaming, la post-exploitation et le mouvement latéral.

PoshC2 est principalement écrit en Python3 et suit un format modulaire pour permettre aux utilisateurs d'ajouter leurs propres modules et outils, offrant ainsi un framework C2 extensible et flexible. Dès sa sortie, PoshC2 propose des implants PowerShell/C# et Python2/Python3 avec des charges utiles écrites en PowerShell v2 et v4, en code source C++ et C#, une variété d'exécutables, de DLL et de shellcode brut, en plus d'une charge utile Python2/Python3. Ceux-ci permettent des fonctionnalités C2 sur une large gamme d'appareils et de systèmes d'exploitation, y compris Windows, *nix et OSX.

Parmi les autres fonctionnalités notables de PoshC2, on trouve :

  • Support cohérent et multiplateforme utilisant Docker.
  • Charges utiles hautement configurables, y compris les temps de beacon par défaut, la gigue, les dates de fin, les user-agents et plus encore.
  • Un grand nombre de charges utiles générées prêtes à l'emploi et fréquemment mises à jour.
  • Shellcode contenant un contournement AMSI intégré et un patching ETW pour un taux de réussite élevé et une furtivité.
  • Règles de réécriture Apache générées automatiquement pour une utilisation dans un proxy C2, protégeant votre infrastructure C2 et maintenant une bonne sécurité opérationnelle.
  • Un format modulaire et extensible permettant aux utilisateurs de créer ou modifier des modules C#, PowerShell ou Python3 qui peuvent être exécutés en mémoire par les Implants.
  • Notifications lors de la réception d'un Implant réussi via Pushover ou Slack.
  • Une aide contextuelle complète et maintenue, ainsi qu'une invite intelligente avec auto-complétion contextuelle, historique et suggestions.
  • Communications entièrement chiffrées, protégeant la confidentialité et l'intégrité du trafic C2 même lors de communications via HTTP.
  • Format client/serveur permettant à plusieurs membres de l'équipe d'utiliser un seul serveur C2.
  • Journalisation étendue. Chaque action et réponse est horodatée et stockée dans une base de données avec toutes les informations pertinentes telles que l'utilisateur, l'hôte, le numéro d'implant, etc. De plus, la sortie du serveur C2 est directement enregistrée dans un fichier séparé.
  • Implants sans PowerShell qui n'utilisent pas System.Management.Automation.dll en utilisant C# ou Python2/Python3.
  • Un proxy SOCKS gratuit et open-source utilisant SharpSocks
  • Communications HTTP(S) et par pipe nommé SMB pour les implants, combinées au chaînage d'implants pour atteindre les réseaux qui n'ont pas accès à Internet

Documentation

Nous maintenons la documentation de PoshC2 sur https://poshc2.readthedocs.io/en/latest/

Retrouvez-nous sur #Slack - poshc2.slack.com (pour demander une invitation, envoyez un e-mail à [email protected])

Installation

Vous pouvez installer PoshC2 directement ou utiliser les images Docker, les instructions pour les deux sont ci-dessous.

Installation directe sur les hôtes Kali

Un script d'installation est fourni pour installer PoshC2 :

root@kitploit:~
*** PoshC2 Install script ***
Usage:
./Install.sh -b <git branch> -p <Directory to clone PoshC2 to>

Defaults are master branch to /opt/PoshC2

Des privilèges élevés sont nécessaires car le script d'installation effectue des mises à jour et des installations apt.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash

Alternativement, le dépôt peut être cloné et le script d'installation exécuté manuellement.

root@kitploit:~
sudo ./Install.sh

Vous pouvez définir manuellement le répertoire d'installation de PoshC2 en le passant au script Install.sh comme argument -p. La valeur par défaut est /opt/PoshC2 :

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2

Fonctionnalités de pointe

Nous souhaitons maintenir la stabilité de la branche master pour garantir que les utilisateurs puissent compter sur elle en cas de besoin, et pour cette raison, les modifications peuvent souvent être complètes au niveau fonctionnel mais pas encore présentes sur master car elles n'ont pas encore été entièrement testées et validées.

Si vous souhaitez voir les fonctionnalités à venir dans PoshC2, vous pouvez consulter la branche dev, ou toute branche de fonctionnalité individuelle dérivée de dev.

Comme les fonctionnalités sont testées avant d'être fusionnées dans dev, cette branche devrait rester assez stable et les opérateurs peuvent opter pour l'utilisation de cette branche ou d'une branche de fonctionnalité particulière pour leur engagement. Cela échange cependant la stabilité contre de nouvelles fonctionnalités, alors faites-le à votre propre discrétion.

Pour utiliser dev ou une branche de fonctionnalité, passez le nom de la branche au script Install.sh comme argument -b :

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev

Notez que l'URL inclut également le nom de la branche (ici dev au lieu de master).

Installation pour Docker

Vous pouvez également exécuter PoshC2 avec Docker, ce qui permet un fonctionnement plus stable et permet à PoshC2 de fonctionner facilement sur d'autres systèmes d'exploitation.

L'installation Docker ne clone pas PoshC2 car les images PoshC2 sur Docker Hub sont utilisées, donc seule une installation minimale de certaines dépendances et scripts est effectuée.

Pour commencer, installez Docker sur l'hôte, puis ajoutez le répertoire des projets PoshC2 à Docker en tant que répertoire partagé si nécessaire pour votre OS. Par défaut, c'est /var/poshc2 sur *nix et /private/var/poshc2 sur Mac.

Hôtes basés sur Kali

Script d'installation :

root@kitploit:~
*** PoshC2 Install script for Docker ***
Usage:
./Install-for-Docker.sh -b <git branch>

Default is the master branch

Des privilèges élevés sont nécessaires car le script d'installation effectue des installations de scripts.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash

Pour utiliser les branches dev ou de fonctionnalité avec Docker, téléchargez le Install-for-Docker.sh sur la branche appropriée et passez le nom de la branche comme argument :

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Windows

Sur Windows, importez le module PowerShell PoshC2.psm1.

root@kitploit:~
Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username

Exécution de PoshC2

Créez un nouveau projet :

root@kitploit:~
posh-project -n <project-name>

Les projets peuvent être changés ou listés à l'aide de ce script :

root@kitploit:~
[*] Usage: posh-project -n <new-project-name>
[*] Usage: posh-project -s <project-to-switch-to>
[*] Usage: posh-project -l (lists projects)
[*] Usage: posh-project -d <project-to-delete>
[*] Usage: posh-project -c (shows current project)

Modifiez la configuration de votre projet :

root@kitploit:~
posh-config

Lancez le serveur PoshC2 :

root@kitploit:~
posh-server

Alternativement, démarrez-le en tant que service :

root@kitploit:~
posh-service

Séparément, exécutez l'ImplantHandler pour interagir avec les implants :

root@kitploit:~
posh -u <username>

Voir https://poshc2.readthedocs.io/en/latest/ pour la documentation complète sur PoshC2.

Spécification d'un tag Docker

Si vous utilisez Docker, vous pouvez spécifier le tag de l'image Docker à exécuter avec l'option -t pour posh-server et posh.

Ex. :

root@kitploit:~
posh-server -t latest

Mise à jour des installations PoshC2

Il n'est pas recommandé de mettre à jour PoshC2 pendant un engagement. Les modifications entrantes peuvent être incompatibles avec un projet existant et peuvent entraîner un comportement erratique.

Lorsque vous utilisez une version clonée de PoshC2, vous pouvez mettre à jour votre installation PoshC2 en utilisant la commande suivante :

root@kitploit:~
*** PoshC2 Update Script ***
Usage:
posh-update -b <git branch>

Default is the master branch

Utilisation des versions antérieures

Vous pouvez utiliser une version antérieure de PoshC2 en référençant le tag approprié. Notez que cela fonctionne uniquement si vous avez cloné le dépôt. Vous pouvez lister les tags du dépôt en exécutant :

root@kitploit:~
git tag --list

Si vous avez un clone local de PoshC2, vous pouvez changer la version utilisée hors ligne en extrayant simplement la version que vous souhaitez utiliser :

root@kitploit:~
git reset --hard <tag name>

Par exemple :

root@kitploit:~
git reset --hard v4.8

Notez cependant que cela écrasera toutes les modifications locales apportées aux fichiers, comme les modifications des fichiers de configuration, et vous devrez peut-être réexécuter le script d'installation pour cette version ou reconfigurer l'environnement en conséquence.

Licence / Conditions d'utilisation

Ce logiciel ne doit être utilisé que pour des activités de test autorisées et non pour une utilisation malveillante.

En téléchargeant ce logiciel, vous acceptez les conditions d'utilisation et le contrat de licence.

Télécharger l’outil