Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WSC2 — Un tool C2 WebSocket | Kitploit
Strumenti/GitHubGitHub/arno0x/wsc2
Generazione di PayloadExploitPenetration TestingCommand and ControlRed Teaming
GitHubarno0x/wsc2

WSC2

Un tool C2 WebSocket

Vedi Repository
432928 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WSC2

ULTIMA/VERSIONE CORRENTE: 0.1

Autore: Arno0x0x - @Arno0x0x

WSC2 è una prova di concetto (PoC) dell'utilizzo di WebSocket e di un processo browser come canale di comunicazione C2 tra un agente, in esecuzione sul sistema target, e un controllore che funge da server C2 vero e proprio.

Lo strumento è distribuito secondo i termini della licenza GPLv3.

Informazioni di base

Leggi questo post sul blog per contesto e approfondimenti sullo sviluppo di questo strumento:

Utilizzo di WebSocket e IE/Edge per comunicazioni C2

Architettura

WSC2 è composto da:

  • un controllore, scritto in Python, che funge da server C2
  • un agente in esecuzione sul sistema target, distribuito al sistema target tramite vari stager iniziali
  • varie versioni di stager iniziali (creati dall'interfaccia del controllore) utilizzati per la compromissione iniziale del sistema target

Caratteristiche

Principali funzionalità di WSC2:

  • Vari stager (powershell one liner, vari file JScript) - non è limitato, puoi facilmente creare i tuoi stager, dai un'occhiata alla cartella templates per un'idea
  • Shell interattiva (con persistenza dell'ambiente)
  • Trasferimento di file in entrambe le direzioni tra agente e C2
  • Supporto per più agenti

Installazione e Configurazione

L'installazione è piuttosto semplice:

  • Clona questo repository con Git: git clone https://github.com/Arno0x/WSC2 WSC2
  • Entra nella cartella WSC2: cd WSC2
  • Installa le dipendenze Python: pip install -r requirements.txt
  • Dai i permessi di esecuzione allo script principale: chmod +x wsc2.py

Controlla il file di configurazione config.py e assicurati che la configurazione predefinita soddisfi le tue esigenze.

Avvia il controllore digitando: ./wsc2.py.

Compilare il proprio agente

L'agente JScript (stager 'jscript1') non necessita di compilazione.

Gli stager 'jscript2', 'jscript3' e 'psoneliner' si basano su una DLL assembly .Net che puoi scegliere di compilare da solo/modificare, basandoti sul codice sorgente fornito.

Sebbene sia perfettamente accettabile utilizzare la wsc2.dll fornita, puoi compilare molto facilmente il tuo agente, a partire dal codice sorgente fornito. Avrai bisogno di Visual Studio installato.

Crea un progetto di libreria di classi .Net (Visual C#). Aggiungi il file sorgente wsc2Agent.cs come file di codice sorgente principale.

Aggiungi i seguenti riferimenti al tuo progetto:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

Compila!

TODO

  • Aggiungere un livello di crittografia end-to-end alle comunicazioni
  • Aggiungere il supporto per più funzionalità dell'agente (eseguire moduli PS, fare screenshot, keylogger, ecc.)

DICHIARAZIONE DI NON RESPONSABILITÀ

Questo strumento è destinato a essere utilizzato solo in modo legale e legittimo:

  • sui tuoi sistemi come mezzo di apprendimento, per dimostrare cosa si può fare e come, o per testare i tuoi meccanismi di difesa e rilevamento
  • su sistemi per i quali hai ricevuto ufficialmente e legittimamente l'autorizzazione a eseguire valutazioni di sicurezza (penetration test, audit di sicurezza)

Citando gli autori di Empire: Non c'è modo di costruire strumenti offensivi utili all'industria della sicurezza informatica legittima impedendo contemporaneamente agli attori malintenzionati di abusarne.

CREDITI

  • @HackingDave per avermi ispirato basandomi sul suo progetto TrevorC2

  • @tiraniddo per lo straordinario progetto DotNetToJScript.

Scarica lo strumento