Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RedditC2 — Abusare dell'API di Reddit per ospitare il traffico C2, poiché la maggior parte dei membri del blue-team utilizza Reddit, potrebbe essere un ottimo modo per far sembrare il traffico legittimo. | Kitploit
Strumenti/GitHubGitHub/kleiton0x00/redditc2
ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubkleiton0x00/redditc2

RedditC2

Abusare dell'API di Reddit per ospitare il traffico C2, poiché la maggior parte dei membri del blue-team utilizza Reddit, potrebbe essere un ottimo modo per far sembrare il traffico legittimo.

Vedi Repository
277473 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RedditC2

Abuso dell'API di Reddit per ospitare il traffico C2, dato che la maggior parte dei membri del blue-team usa Reddit, potrebbe essere un ottimo modo per far sembrare il traffico legittimo.


🚫 [Disclaimer]: L'uso di questo progetto è esclusivamente per scopi educativi/di test. Usarlo su macchine non autorizzate è severamente vietato. Se qualcuno viene trovato ad usarlo per fini illegali/maliziosi, l'autore del repository non sarà ritenuto responsabile.


Requisiti

Installa la libreria PRAW in python3:

root@kitploit:~
pip3 install praw

Avvio rapido

Consulta la guida introduttiva per iniziare subito!

Demo

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

Flusso di lavoro

Teamserver

  1. Vai al post specifico su Reddit e pubblica un nuovo commento con il comando ("in: ")
  2. Leggi i nuovi commenti che contengono la parola "out:"
  3. Se non viene trovato alcun commento, torna al passo 2
  4. Analizza il commento, decifralo e leggi il suo output
  5. Modifica il commento esistente in "executed", per evitare di rieseguirlo

Client

  1. Vai al post specifico su Reddit e leggi l'ultimo commento che contiene "in:"
  2. Se non viene rilevato alcun nuovo commento, torna al passo 1
  3. Estrai il comando dal commento, decifralo ed eseguilo localmente
  4. Cifra l'output del comando e rispondi al commento corrispondente ("out: ")

Qui sotto è mostrata una dimostrazione del traffico C2 cifrato con XOR a scopo illustrativo:
Screenshot from 2022-12-15 10-58-34

Risultati della scansione

Poiché si tratta di un Implant C2 personalizzato, non viene rilevato da nessun AV in quanto il comportamento è completamente legittimo.

TO-DO

  • Teamserver e agente compatibili su Windows/Linux
  • Rendere il traffico cifrato
  • Aggiungere funzionalità di upload/download
  • Aggiungere funzionalità di persistenza
  • Generare gli agenti dinamicamente (dal TeamServer)
  • Completamento automatico con tab

Crediti

Un ringraziamento speciale a @T4TCH3R per aver collaborato con me e contribuito a questo progetto.

Scarica lo strumento