Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sleight — Script di configurazione del redirector C2 HTTP(S) di Empire | Kitploit
Strumenti/GitHubGitHub/v1v1/sleight
Proxy Web e IntercettazioneEvasione IDS/IPSPenetration TestingCommand and ControlRed Teaming
GitHubv1v1/sleight

Sleight

Script di configurazione del redirector C2 HTTP(S) di Empire

Vedi Repository
481728 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sleight

Script di configurazione per redirector HTTP(S) per Empire C2.

Utilizzo:

Sleight può essere usato in 3 modi:

1) Configurazione del redirector HTTP:

  1. Esegui Sleight e fornisci un profilo di comunicazione di Empire.
  2. Inserisci l'indirizzo IP e la porta in ascolto del tuo C2 Empire.
  3. Rispondi no al prompt HTTPS.
  4. Inserisci un sito a cui redirigere tutte le richieste non valide.
  5. Avvia un listener HTTP Empire con la proprietà 'Host' impostata sul dominio del tuo redirector.
Riferimenti per redirector HTTP:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) Configurazione del redirector HTTPS:

  1. Esegui Sleight e fornisci un profilo di comunicazione di Empire.
  2. Inserisci l'indirizzo IP e la porta in ascolto del tuo C2 Empire.
  3. Rispondi sì al prompt HTTPS.
  4. Inserisci un sito a cui redirigere tutte le richieste non valide.
  5. Inserisci il dominio assegnato al tuo redirector (per la generazione di un certificato Let's Encrypt).
  6. Accetta i prompt di certbot.
  7. Avvia un listener HTTPS Empire con la proprietà 'Host' impostata sul dominio del tuo redirector.
Note di configurazione del redirector HTTPS:
Scarica lo strumento
  • La generazione del certificato funzionerà solo dopo che il dominio del tuo redirector si sarà propagato correttamente.
  • Dovrai disporre di voci DNS sia per DOMAIN.com che per www.DOMAIN.com per il dominio del tuo redirector.
  • Puoi usare i certificati HTTPS predefiniti forniti con Empire (situati nella directory '/empire/data/') per la proprietà 'CertPath' quando avvii un listener HTTPS sul tuo server C2.
Riferimenti per redirector HTTPS:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) Solo regole (nessuna configurazione):

Se vuoi usare Sleight solo per convertire un profilo di comunicazione Empire in regole mod_rewrite e non configurare il tuo redirector, limitati a fornire un profilo di comunicazione e rispondi no al prompt "proceed with setup".

4) Argomenti da riga di comando:

Se vuoi usare Sleight in modalità non interattiva, gli argomenti da riga di comando sono indicati nell'output predefinito. Qualsiasi valore non definito all'avvio verrà richiesto durante l'esecuzione.

Esempi:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80