Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sleight — Script de configuration du redirecteur C2 HTTP(S) pour Empire | Kitploit
Outils/GitHubGitHub/v1v1/sleight
Proxies Web et InterceptionÉvasion IDS/IPSTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubv1v1/sleight

Sleight

Script de configuration du redirecteur C2 HTTP(S) pour Empire

Voir le dépôt
4817il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sleight

Script de configuration du redirecteur C2 Empire HTTP(S).

Utilisation :

Sleight peut être utilisé de 3 façons :

1) Configuration du redirecteur HTTP :

  1. Exécutez Sleight et fournissez-lui un profil de communication Empire.
  2. Saisissez l'adresse IP et le port d'écoute de votre C2 Empire.
  3. Répondez non à l'invite HTTPS.
  4. Saisissez un site vers lequel rediriger toutes les requêtes invalides.
  5. Démarrez un écouteur HTTP Empire avec la propriété 'Host' définie sur le domaine de votre redirecteur.
Référence sur les redirecteurs HTTP :
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) Configuration du redirecteur HTTPS :

  1. Exécutez Sleight et fournissez-lui un profil de communication Empire.
  2. Saisissez l'adresse IP et le port d'écoute de votre C2 Empire.
  3. Répondez oui à l'invite HTTPS.
  4. Saisissez un site vers lequel rediriger toutes les requêtes invalides.
  5. Saisissez le domaine attribué à votre redirecteur (pour la génération d'un certificat Let's Encrypt).
  6. Acceptez les invites de certbot.
  7. Démarrez un écouteur HTTPS Empire avec la propriété 'Host' définie sur le domaine de votre redirecteur.
Notes de configuration du redirecteur HTTPS :
  • La génération du certificat fonctionnera uniquement une fois que le domaine de votre redirecteur se sera propagé avec succès.
  • Vous aurez besoin d'entrées DNS pour DOMAIN.com et www.DOMAIN.com pour le domaine de votre redirecteur.
  • Vous pouvez utiliser les certificats HTTPS par défaut fournis avec Empire (situés dans le répertoire '/empire/data/') pour la propriété 'CertPath' lors du démarrage d'un écouteur HTTPS sur votre serveur C2.
Référence sur les redirecteurs HTTPS :
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) Règles uniquement (sans configuration) :

Si vous souhaitez uniquement utiliser Sleight pour convertir un profil de communication Empire en règles mod_rewrite sans configurer votre redirecteur, fournissez-lui simplement un profil de communication et répondez non à l'invite « procéder à la configuration ».

4) Arguments en ligne de commande :

Si vous souhaitez utiliser Sleight de manière non interactive, les arguments de ligne de commande se trouvent dans la sortie par défaut. Toute valeur non définie au lancement sera demandée lors de l'exécution.

Exemples :

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80

Télécharger l’outil