Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NetSpy — NetSpyC2 – Server C2 in Python con scambio di chiavi RSA e sessioni crittografate AES-GCM | Kitploit
Strumenti/GitHubGitHub/dereeqw/netspy
Strumenti di Crittografia/DecrittografiaCommand and ControlApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Server C2 in Python con scambio di chiavi RSA e sessioni crittografate AES-GCM

Vedi Repository
626 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NetSpyC2

NetSpyC2 è un server Command & Control (C2) basato su Python creato per scopi educativi, ricerca sulla sicurezza e ambienti di laboratorio controllati.
Il progetto dimostra come la comunicazione criptata client-server, la gestione delle sessioni e il trasferimento sicuro dei file possano essere implementati a livello di protocollo applicativo utilizzando Python.

NetSpyC2 non si basa su stack TLS esterni. Implementa invece un proprio handshake crittografico e un canale criptato utilizzando primitive moderne.


Caratteristiche principali

  • Server C2 personalizzato basato su TCP
  • Validazione dell'handshake a livello applicativo
  • Coppia di chiavi RSA a 2048 bit generata a runtime
  • RSA-OAEP utilizzato per lo scambio sicuro della chiave AES
  • AES-GCM per crittografia autenticata per sessione
  • Sessioni client multiple concorrenti
  • Console interattiva per l'operatore
  • Esecuzione remota di comandi criptata
  • Upload e download di file criptati
  • Verifica dell'integrità SHA-256 per i trasferimenti file
  • Rebind dinamico di host e porta
  • Logging persistente su file e console

Progettazione crittografica

NetSpyC2 stabilisce una comunicazione sicura nei seguenti passaggi:

  1. Il client si connette al server tramite TCP.
  2. Il server invia un banner di identificazione.
  3. Il client risponde con una stringa di handshake predefinita.
  4. Il server invia la propria chiave pubblica RSA al client.
  5. Il client genera una chiave AES casuale e la crittografa utilizzando la chiave pubblica RSA del server.
  6. Il server decrittografa la chiave AES utilizzando la propria chiave privata RSA.
  7. Tutte le comunicazioni successive utilizzano AES-GCM con un nonce unico per messaggio.

Ogni client connesso mantiene una propria sessione criptata indipendente.


Requisiti

  • Python 3.8 o superiore
  • Pacchetto Python cryptography
  • Pacchetto Python prompt_toolkit

Installa le dipendenze:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

Avvio del server

Avvia il server C2:

root@kitploit:~
python3 NetSpy2.py

Configurazione predefinita:

  • Host: 0.0.0.0
  • Porta: 4444

Il server genera una nuova coppia di chiavi RSA all'avvio.


Comandi della console operatore

Comandi disponibili nella console NetSpyC2:

  • help – Visualizza il menu di aiuto
  • list – Elenca tutte le sessioni client attive
  • select <ID> – Interagisci con un client specifico
  • info – Mostra i log del server
  • rsa keys – Mostra le chiavi pubblica e privata RSA
  • set host <HOST> – Cambia l'host in ascolto
  • set port <PORT> – Cambia la porta in ascolto
  • banner – Mostra il banner
  • exit – Arresta il server

Qualsiasi comando non riconosciuto viene eseguito localmente sul server.


Comandi della sessione client

All'interno di una sessione selezionata:

  • get <file> – Scarica il file dal client
  • put <file> – Carica il file sul client
  • Qualsiasi altro comando viene eseguito in remoto sul client

Tutti i trasferimenti di file sono criptati e verificati tramite SHA-256.


Logging

I log vengono scritti in:

root@kitploit:~
NetSpyC2Server.log

Struttura del progetto

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

Utilizzo previsto

Questo progetto è destinato esclusivamente a uso educativo, di ricerca e in laboratorio controllato.
L'uso non autorizzato su sistemi di cui non si possiede la proprietà o per i quali non si dispone di autorizzazione è vietato.


Licenza

Creative Commons Attribuzione–NonCommerciale–Condividi allo stesso modo 4.0 Internazionale (CC BY-NC-SA 4.0)

Puoi modificare e ridistribuire questo progetto solo per scopi non commerciali, a condizione che venga mantenuta questa licenza e venga fornita la corretta attribuzione.


Disclaimer

Questo software è fornito esclusivamente a scopo educativo e di ricerca.
Utilizzalo solo su sistemi e reti di tua proprietà o per i quali hai esplicita autorizzazione.

NetSpy

Scarica lo strumento