Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
QuickResponseC2 — Framework C2 occulto che utilizza codici QR per l'esecuzione indiretta di comandi e il recupero dei risultati tramite HTTP/S, progettato per penetration testing furtivo e operazioni red team. | Kitploit
Strumenti/GitHubGitHub/kimd155/quickresponsec2
Generazione di PayloadPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubkimd155/quickresponsec2

QuickResponseC2

Framework C2 occulto che utilizza codici QR per l'esecuzione indiretta di comandi e il recupero dei risultati tramite HTTP/S, progettato per penetration testing furtivo e operazioni red team.

Vedi Repository
54223 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

QuickResponseC2

Buy me a coffee

Go to GitHub repo
Capacità - Utilizzo - Dimostrazione - Panoramica del flusso di lavoro - TODO

QuickResponseC2

QuickResponseC2 è un framework di Comando e Controllo (C2) furtivo che permette una comunicazione indiretta e nascosta tra la macchina dell'attaccante e quella della vittima tramite un server HTTP/S intermedio. Tutta l'attività di rete si limita al caricamento e scaricamento di immagini, rendendolo difficile da rilevare per i sistemi IPS/IDS convenzionali e uno strumento ideale per la ricerca sulla sicurezza e i test di penetrazione.

Capacità:

  • Esecuzione di comandi tramite QR Code: Gli utenti possono inviare comandi personalizzati alla macchina vittima, codificati come codici QR. Le vittime scansionano il codice QR, che attiva l'esecuzione del comando sul loro sistema. Il comando può essere qualsiasi cosa, da semplici interrogazioni a operazioni complesse in base allo scenario di test.

  • Recupero dei risultati: I risultati del comando eseguito vengono restituiti dal sistema vittima e codificati in un codice QR. Il server decodifica il risultato e fornisce feedback all'attaccante per ulteriori analisi o azioni successive.

  • Server HTTP integrato: Lo strumento include un server HTTP leggero che facilita il recupero dei codici QR dei comandi da parte della macchina vittima. I risultati vengono inviati al server come immagini QR e vengono automaticamente salvati con nomi file univoci per una gestione semplice. La macchina dell'attaccante gestisce più richieste, con i log HTTP organizzati e salvati separatamente.

  • Comunicazione furtiva: QuickResponseC2 opera sotto traccia, con tracce minime, fornendo un modo nascosto per interagire con la macchina vittima senza allertare le difese di sicurezza. Ideale per valutazioni di sicurezza o per testare metodologie di comando e controllo senza essere rilevati.

  • Gestione dei file: Lo strumento salva automaticamente tutti i codici QR (comando e risultato) nella directory server_files, usando nomi file sequenziali come command0.png, command1.png, ecc. La decodifica e l'elaborazione dei file dei risultati vengono gestite senza problemi.

  • Interfaccia intuitiva: Lo strumento viene utilizzato tramite una semplice interfaccia a riga di comando, che consente agli utenti di configurare un server C2, inviare comandi e ricevere risultati con facilità. Non sono necessarie configurazioni complesse aggiuntive o dipendenze.

Utilizzo

  1. Per prima cosa, installa le dipendenze - pip3 install -r requirements.txt

  2. Quindi, esegui main.py python3 main.py

  3. Scegli tra le opzioni:

    1 - Avvia il server C2

    2 - Crea l'impianto vittima

  4. Divertiti!

Dimostrazione

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

Panoramica del flusso di lavoro

1. Inizializzazione del server C2

  • L'attaccante avvia QuickResponseC2, che crea un server HTTP leggero (porta predefinita: 8080).
  • Questo server funge da intermediario tra l'attaccante e la vittima, eliminando qualsiasi connessione diretta tra di loro.

2. Consegna del comando tramite QR Code

  • L'attaccante codifica un comando in un codice QR e lo salva come commandX.png sul server HTTP.
  • La macchina vittima interroga periodicamente il server (ad esempio, ogni 1 secondo) per verificare la presenza di un nuovo file di comando.

3. Esecuzione del comando sulla vittima

  • Una volta che la vittima rileva un nuovo file QR (commandX.png), lo scarica e decodifica l'immagine per ottenere il comando.
  • Il comando decodificato viene eseguito sul sistema della vittima.

4. Codifica e caricamento del risultato

  • La vittima codifica l'output del comando eseguito in un codice QR e lo salva localmente come resultX.png.
  • Il file del risultato viene quindi caricato sul server HTTP.

5. Recupero del risultato da parte dell'attaccante

  • L'attaccante controlla periodicamente il server per nuovi file di risultato (resultX.png).
  • Una volta trovato, il file del risultato viene scaricato e decodificato per ottenere l'output del comando eseguito.

Flow

TODO e Contributi

  • Generare un modello per l'impianto
  • Compilare automaticamente l'impianto come .exe
  • Salvare il codice QR generato come byte in una variabile invece che in un file - Lato VITTIMA
  • Aggiungere un offuscamento automatico ai comandi decodificati dai codici QR

Sentiti libero di fare fork e contribuire! Le pull request sono benvenute.

Scarica lo strumento