Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aura-botnet — Un framework botnet super portatile con un server C2 basato su Django. Il client è scritto in C++, con client alternativi scritti in Rust, Bash e Powershell. | Kitploit
Strumenti/GitHubGitHub/watersalesman/aura-botnet
Penetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
GitHubwatersalesman/aura-botnet

aura-botnet

Un framework botnet super portatile con un server C2 basato su Django. Il client è scritto in C++, con client alternativi scritti in Rust, Bash e Powershell.

Vedi Repository
142477 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Aura Botnet

Travis CI AppVeyor Docker

Server C2

Il server C2 della botnet utilizza il framework Django come backend. Non è il server web più efficiente, ma questo è compensato da quanto segue:

  • Django è estremamente portabile e quindi buono per scopi di test/formazione. Il server e il database sono contenuti nella cartella aura-server.
  • Django include un sito di amministrazione molto intuitivo e potente che può essere usato per gestire bot e comandi
  • Il server gestisce solo semplici richieste POST e restituisce testo
  • I file statici dovrebbero essere gestiti da un server web separato (locale o remoto) che eccelle nel servire file statici, come nginx

Il sito di amministrazione situato all'indirizzo http://your_server:server_port/admin può essere raggiunto dopo aver configurato un superutente (vedi sotto).

Database

Il server C2 è attualmente configurato per utilizzare un database SQLite3, bots.sqlite3. La configurazione corrente può essere modificata in aura-server/aura/settings.py. Potresti voler usare MySQL, o persino PostgreSQL; questo è facile da fare grazie all'API database portabile di Django.

Client Bot

Il client principale è scritto in C++ e può essere compilato per Linux o Windows utilizzando CMake. Client alternativi sono scritti in Rust, Bash e Powershell, ma potrebbero mancare di alcune funzionalità poiché sono per lo più non supportati. Sistemerò qualsiasi bug importante che mi venga segnalato, ma continueranno a mancare di alcune funzionalità per il momento, come l'esecuzione di comandi in shell diverse.

Il client raccoglierà le informazioni di sistema rilevanti e le invierà al server C2 per registrare il nuovo bot. L'identificazione avviene creando inizialmente un file contenente dati casuali – indicato come file di autenticazione nel codice – che verrà poi hashato ogni volta che il client viene eseguito per identificare il client e autenticarsi con il server C2. Installerà quindi tutti i file nella cartella specificata nel codice e inizializzerà il servizio di sistema o pianificherà un'attività con gli stessi privilegi con cui il client è stato eseguito. Le impostazioni predefinite fanno sì che il client e altri file si mascherino da file di configurazione.

Per Iniziare: Server C2

Leggi la documentazione qui

Per Iniziare: Client Bot

Leggi la documentazione qui

Altre Note

Poiché questo è per scopi di test, il server C2 deve essere codificato staticamente nei file del client e di distribuzione web. Attualmente è impostato su localhost in tutti i file. Questo perché una botnet reale userebbe qualcosa come un algoritmo di generazione di domini (DGA) per sincronizzare un flusso di domini mutevoli lato client con un flusso di domini usa e getta registrati – o semplicemente un hosting veramente bulletproof come la botnet originale Mirai.

Il codice inoltre non è offuscato né è stato fatto alcuno sforzo per prevenire il reverse engineering; questo sconfiggerebbe lo scopo di essere una botnet per test e dimostrazioni.

La cartella killswitch contiene script per una facile rimozione del client durante i test sui tuoi dispositivi.

Questa repository è solo per scopi di test/dimostrazione. Non è destinata ad essere implementata in applicazioni reali, se non per test su macchine autorizzate.

Scarica lo strumento