Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zuthaka — Framework di integrazione C2 open-source che fornisce un'interfaccia web unificata per gestire più istanze di comando e controllo, listener, agenti e moduli post-sfruttamento durante le operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/pucarasec/zuthaka
Frameworks per Penetration TestingFramework di ExploitPost-ExploitCommand and ControlRed Teaming
GitHubpucarasec/zuthaka

zuthaka

Framework di integrazione C2 open-source che fornisce un'interfaccia web unificata per gestire più istanze di comando e controllo, listener, agenti e moduli post-sfruttamento durante le operazioni di red team.

Vedi Repository
181213 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Logo
Discord contact GitHub issues

Un framework di integrazione Command & Control open-source gratuito e collaborativo che consente agli sviluppatori di concentrarsi sulla funzione principale e sull'obiettivo del loro C2.
Esplora la documentazione »

· Segnala un bug · Richiedi una funzionalità ·

Indice
  1. Informazioni sul progetto
    • Dichiarazione del problema
    • Soluzione
    • Realizzato con
  2. C2 già supportati
  3. Per iniziare
    • Prerequisiti
    • Installazione
  4. Utilizzo
  5. Tabella di marcia
  6. Licenza
  7. Contatti

Informazioni sul progetto

Dichiarazione del problema

L'attuale ecosistema di C2 è cresciuto rapidamente per adattarsi alle moderne operazioni red team e alle diverse esigenze (ulteriori informazioni sulla selezione dei C2 possono essere trovate qui). Questo comporta molto lavoro aggiuntivo per i professionisti della sicurezza offensiva ovunque. Creare un C2 è già un compito impegnativo, e la maggior parte dei C2 disponibili manca di un'interfaccia web intuitiva e facile da usare. La maggior parte dei Red Team deve amministrare e comprendere autonomamente ogni C2 nella propria infrastruttura.

Soluzione

Con la convinzione che gli sforzi della comunità superino quelli di ogni singolo individuo, Zuthaka presenta un'API semplificata per un'integrazione rapida e chiara dei C2 e fornisce una gestione centralizzata per più istanze C2 attraverso un'interfaccia unificata per le operazioni Red Team.

Zuthaka è più di una semplice raccolta di C2, è anche una solida base su cui costruire e facilmente personalizzabile per soddisfare le esigenze dell'esercizio da realizzare. Questo framework di integrazione per C2 consente agli sviluppatori di concentrarsi su un ambiente target unico senza dover reinventare la ruota. Zuthaka Framework

Realizzato con

  • Django Rest Framework
  • Redis
  • ReactJS
  • Nginx
  • Docker
  • PostgreSQL

Per iniziare

Zuthaka è composto da un front-end che espone un'interfaccia utente per l'API del gestore dei processi, del gestore dei file, dei moduli di post-exploitation della shell e della gestione generale dei C2, e da un back-end, incaricato di gestire i problemi di consistenza e disponibilità dei C2 istanziati in Zuthaka. Viene inoltre distribuito Redis come message broker per gestire in modo asincrono ogni elemento nell'interfaccia utente dell'Agente e un server Nginx.

Prerequisiti

L'installazione di un'istanza Docker funzionante è necessaria per il deployment automatico dell'infrastruttura essenziale (frontend e backend di Zuthaka, Nginx, Redis). Tutti i C2 desiderati che devono essere gestiti dovrebbero essere distribuiti in parallelo.

Installazione

Per costruire l'intero progetto Zuthaka, prima scarica le dipendenze.

root@kitploit:~
 git clone https://github.com/pucarasec/zuthaka/

Per avviare il progetto con i servizi corrispondenti, è possibile utilizzare il file docker-compose.

root@kitploit:~
docker-compose up

Utilizzo

Demogif

Dopo aver distribuito la soluzione, i gestori di classe disponibili saranno incorporati in Zuthaka per essere utilizzati per integrare la tua infrastruttura.

Per ulteriori informazioni, fare riferimento alla Documentazione

Unreleased

Aggiunto

  • istanziazione del servizio di C2
  • creazione del servizio di listener
  • eliminazione del servizio di listener
  • download del servizio di launcher
  • integrazione del servizio agent
  • Raccolta automatica nel database delle classi handler
  • elencazione "pronta all'uso" di ProcessManager e FileManager

Tabella di marcia

  • utilizzo del servizio di moduli di post-exploitation

Licenza

Distribuito sotto la licenza BSD-3-clause. Vedi LICENSE.md per maggiori informazioni.

Contatti

Team Pucara - @pucara - [email protected]

Community Zuthaka su discord - Zuthaka

Link del progetto: https://github.com/pucarasec/zuthaka

Scarica lo strumento