Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mothership_c2 — Serveur de commande et contrôle basé sur HTTP avec chiffrement de bout en bout, gestion des agents et une interface web intégrée pour envoyer des commandes et visualiser les résultats. | Kitploit
Outils/GitLabGitLab/ceald1/mothership_c2
Outils de Chiffrement/DéchiffrementGénération de PayloadsCommandement et ContrôleRed Teaming
GitLabceald1/mothership_c2

mothership_c2

Serveur de commande et contrôle basé sur HTTP avec chiffrement de bout en bout, gestion des agents et une interface web intégrée pour envoyer des commandes et visualiser les résultats.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Mothership C2

texte alternatif

$\textcolor{red}{\text{AVERTISSEMENT!}}$

$\textcolor{red}{\text{CET OUTIL EST À USAGE ÉTHIQUE UNIQUEMENT!}}$

Description

Mothership C2 est un serveur de commande et de contrôle écrit en Python

Fonctionnalités

  • Prend en charge le chiffrement de bout en bout pour l'envoi et la réception de commandes
  • Utilise HTTP pour tout
  • Prend actuellement en charge Linux (le support de Windows est en test)
  • Utilise DragonflyDB (une alternative plus rapide à Redis)

Interface utilisateur

Voici un exemple de capture d'écran de l'interface utilisateur. Terminal intégré et moyen de créer et supprimer des agents ! Pour exécuter l'interface utilisateur, allez dans webapp et exécutez docker compose up

Documentation client

documentation client

Documentation de l'API

documentation de l'API

Routes côté client :

Tous les points de terminaison côté client nécessitent le JWT admin.

POST /api/config

configurez la base de données si la base de données est sur un hôte autre que celui par défaut

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

exemple de réponse :

root@kitploit:~
{"response": "config updated!"}

GET /api/db/priv_key

obtenir la clé privée pour la base de données afin de permettre le déchiffrement des réponses aux commandes.

Exemple de réponse :

root@kitploit:~
{"response": "server private key"}

POST /api/connections/<agent_id>/command

envoyer une commande à un agent.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

Exemple de sortie : 200

GET /api/connections/list

lister toutes les connexions dans la base de données.

Exemple de réponse :

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

Obtenir la sortie de la commande.

Exemple de réponse :

root@kitploit:~
{"response": decrypted}

GET /api/connections/<agent_id>/close

Fermer une connexion avec un agent.

Exemple de réponse :

root@kitploit:~
{"response": "deleted agent123!"}

GET /api/connections/create

Créer un nouvel ID d'agent pour qu'un nouvel agent se connecte.

Exemple de réponse :

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

Obtenir des informations sur une connexion telles que le système d'exploitation, la clé publique, la commande, la sortie de la commande, l'historique des commandes, la clé publique côté serveur.

Exemple de réponse :

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

Points de terminaison de l'agent

POST /api/connections/register

Enregistrer un agent

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

L'agent reçoit la commande shell à exécuter. Les commandes reçues par l'agent sont chiffrées, consultez le code de l'agent pour savoir comment il déchiffre les commandes.

Exemple de réponse :

root@kitploit:~
{"response": "command"}

POST /api/connections/<hashed_agent_id>/output

Envoyer la sortie de la commande, les sorties sont chiffrées et déchiffrées par l'API lorsqu'un client les demande.

root@kitploit:~
{
  "command_output": "string"
}
Télécharger l’outil