Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DBC2 — DBC2 (DropboxC2) è uno strumento post-exploitation modulare, composto da un agente in esecuzione sulla macchina della vittima, un controller in esecuzione su qualsiasi macchina, moduli PowerShell e server Dropbox come mezzo di comunicazione. | Kitploit
Strumenti/GitHubGitHub/arno0x/dbc2
Frameworks per Penetration TestingGenerazione di PayloadPost-ExploitCommand and ControlRed Teaming
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) è uno strumento post-exploitation modulare, composto da un agente in esecuzione sulla macchina della vittima, un controller in esecuzione su qualsiasi macchina, moduli PowerShell e server Dropbox come mezzo di comunicazione.

Vedi Repository
326948 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DBC2

ULTIMA/VERSIONE ATTUALE: 0.2.6

Autore: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) è uno strumento modulare di post-exploitation, composto da un agente in esecuzione sulla macchina vittima, un controller in esecuzione su qualsiasi macchina, moduli PowerShell e server Dropbox come mezzo di comunicazione.

Questo progetto è stato inizialmente ispirato dal fantastico framework Empire, ma anche come obiettivo per imparare Python.

Dai un'occhiata a questa introduzione e demo delle funzionalità di base (v0.0.1) : Demo

Nuove funzionalità nella versione 0.2.x : Demo

L'app è distribuita secondo i termini della licenza GPLv3.

Architettura

Architettura DBC2

Caratteristiche

Caratteristiche principali di DBC2:

  • Vari stager (Powershell one liner, batch file, macro MS-Office, javascript, DotNetToJScript, file msbuild, file SCT, ducky, altri in arrivo...)
  • Comandi CLI singoli (uno alla volta, nessuna persistenza dell'ambiente)
  • Shell pseudo-interattiva (persistenza dell'ambiente) - basata su un'idea di 0xDEADBEEF00 [at] gmail.com
  • Invia file all'agente
  • Recupera file dall'agente
  • Avvia processi sull'agente
  • Keylogger
  • Registratore degli appunti (registrazione/spionaggio degli appunti)
  • Cattura screenshot
  • Esegui e interagisci con moduli PowerShell (capacità infinite: PowerSploit, Inveigh, Nishang, moduli Empire, Powercat, ecc.)
  • Invia sequenze di tasti a qualsiasi processo
  • Imposta persistenza tramite attività pianificata e singola istanza tramite Mutex
  • Può essere eseguito all'interno di (w|c)script.exe grazie allo stager DotNetToJScript (javascript2)
  • Può essere iniettato in qualsiasi processo grazie a nativeWrapper e al suo corrispondente shellcode position-independent !

Dipendenze e requisiti

DBC2 richiede un'applicazione Dropbox (solo 'App folder' è sufficiente) creata all'interno del tuo account Dropbox e un token di accesso generato per questa applicazione, per poter effettuare chiamate API. Guarda il video introduttivo su come fare se non sei sicuro.

Dal lato controller, DBC2 richiede:

  • Python 2.7 (non testato con Python 3)
  • Le seguenti librerie, che possono essere installate usando pip install -r requirements.txt:
    • requests>=2.11
    • tabulate
    • pyscrypt
    • pycrypto

Il controller di DBC2 è stato testato con successo su Linux Kali e Mac OSX.

Dal lato agente, DBC2 richiede:

  • .Net framework >= 4.5 (testato con successo su Windows 7 e Windows 10)

Aspetti di sicurezza

Il controller di DBC2 richiede una password master all'avvio. Questa password viene poi derivata in una chiave master a 128 bit utilizzando la funzione PBKDF della libreria pyscrypt. La chiave master viene quindi codificata in base64 e può (opzionalmente) essere salvata nel file di config.

DBC2 esegue una crittografia end-to-end dei dati utilizzando la chiave master con AES-128/CBC. I dati scambiati tra agente e controller fluiscono attraverso i server Dropbox, quindi mentre il trasferimento stesso è crittografato, grazie a HTTPS, i dati devono essere crittografati end-to-end per proteggere i dati mentre sono inattivi sui server Dropbox.

DBC2 esegue anche l'offuscamento degli stage e dei moduli tramite crittografia XOR, che è una crittografia stupida ma sufficiente per offuscare alcuni pezzi di codice ben noti e pubblicamente disponibili. La chiave utilizzata per eseguire la crittografia XOR è un hash SHA256 della chiave master.

Installazione e configurazione

L'installazione è piuttosto semplice:

  • Git clone di questo repository: git clone https://github.com/Arno0x/DBC2 dbc2
  • Entra nella cartella DBC2: cd dbc2
  • Installa i requisiti usando pip install -r requirements.txt
  • Dai i permessi di esecuzione allo script principale: chmod +x dropboxC2.py

Per avviare il controller, basta digitare ./dropboxC2.py.

La configurazione viene effettuata tramite il file config.py:

  • Puoi opzionalmente specificare il tuo token di accesso API Dropbox e la chiave master codificata in base64. Se lo fai, il controller non ti chiederà questi dati all'avvio.

DBC2 è disponibile anche come container Docker, quindi: Guarda DBC2 su Docker Hub. O semplicemente esegui: docker pull arno0x0x/dbc2

Compilare il proprio stage agente

Puoi compilare molto facilmente i tuoi eseguibili dello stage agente, dal codice sorgente fornito. Non hai bisogno di Visual Studio installato.

  • Copia la cartella agent/source su una macchina Windows con il framework .Net installato
  • Entra nella directory source
  • Usa il compilatore C# da riga di comando .Net:
    • Per ottenere l'eseguibile standard dell'agente: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
    • Per ottenere la versione di debug: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

DICHIARAZIONE DI RESPONSABILITÀ

Questo strumento è destinato ad essere utilizzato solo in modo legale e legittimo:

  • sia sui propri sistemi come mezzo di apprendimento, di dimostrazione di ciò che si può fare e come, o per testare i propri meccanismi di difesa e rilevamento
  • su sistemi per i quali sei stato ufficialmente e legittimamente autorizzato a svolgere valutazioni di sicurezza (pentest, audit di sicurezza)

Citando gli autori di Empire: Non c'è modo di costruire strumenti offensivi utili per l'industria legittima della sicurezza informatica prevenendo contemporaneamente l'abuso da parte di attori malintenzionati.

Autore

Arno0x0x - Puoi contattarmi sulla mia pagina Twitter (@Arno0x0x).

DA FARE

Questa è ancora una versione beta di questo strumento, e il mio primo progetto sviluppato con Python e C#. Quindi è probabilmente pieno di bug, non scritto nel modo più Pythonic o CSharp'ish. Le correzioni di bug e i miglioramenti arriveranno nel tempo man mano che riceverò feedback su questo strumento.

Da aggiungere nelle prossime versioni:

  • Raccogliere informazioni di base sul sistema per ogni agente all'avvio
  • Creare alcuni eventi di base sul lato agente e sottoscrizione di eventi e azione automatica sul lato controller (*es: 'macchina bloccata o screensaver avviato' consentirebbe un'attività visibile come l'invio di sequenze di tasti a qualche processo, o 'un dato processo o connessione è stato stabilito')
  • Aggiungere opzione per far persistere automaticamente lo stage al primo avvio
  • Possibilità di assegnare più di un compito all'agente contemporaneamente

Da correggere:

  • Correggere la crittografia mancante sulla funzione 'sendFile' (a causa della mia pigrizia: sul lato agente volevo sfruttare la funzione WebClient->DownloadFile e non sono sicuro di come inserire la mia routine di decodifica nel mezzo del flusso senza dover riscrivere questa funzione a mano). Questo è l'unico dato che non è crittografato. Qualsiasi cosa fluisca dall'agente al controller attraverso i server Dropbox è adeguatamente crittografata.
Scarica lo strumento