Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WebDavC2 — WebDAV PROPFIND C2 ツール | Kitploit
ツール/GitHubGitHub/arno0x/webdavc2
ペイロード生成ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubarno0x/webdavc2

WebDavC2

WebDAV PROPFIND C2 ツール

リポジトリを見る
120358年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WebDAVC2

最終/現在のバージョン: 0.3

著者: Arno0x0x - @Arno0x0x

WebDavC2は、WebDAVプロトコルをPROPFINDリクエストのみで使用し、ターゲットシステム上で動作するエージェントと、実際のC2サーバとして機能するコントローラ間のC2通信チャネルとして機能するPoCです。

このツールはGPLv3ライセンスの条件の下で配布されています。

背景情報

WebDAV PROPFINDリクエストのみをC2チャネルとして使用するアイデアをどのように、そしてなぜ思いついたかについては、このブログ記事を参照してください:

Wordpress:WebDAV機能を秘密のチャネルとして使用する

アーキテクチャ

WebDavC2は以下で構成されています:

  • Pythonで記述されたコントローラ。C2サーバとして機能します。
  • C#/.Netで記述されたエージェント。ターゲットシステム上で動作し、さまざまな初期ステージャを介してターゲットシステムに配信されます。
  • さまざまな種類の初期ステージャ(コントローラ起動時に動的に作成されます)。ターゲットシステムの初期侵害に使用されます。

機能

WebDavC2の主な機能:

  • さまざまなステージャ(PowerShellワンライナー、バッチファイル、さまざまな種類のMS Officeマクロ、JScriptファイル) - これに限定されず、独自のステージャを簡単に考え出すことができます。テンプレートフォルダを確認して参考にしてください。
  • 疑似対話型シェル(環境の永続性あり)
  • 'pushd'トリックを使用した、非特権ユーザーからのWebClientサービスの自動起動

インストールと設定

インストールは非常に簡単です:

  • このリポジトリをクローン: git clone https://github.com/Arno0x/WebDAVC2 WebDavC2
  • WebDavC2フォルダに移動: cd WebDavC2
  • メインスクリプトに実行権限を付与: chmod +x webDavC2.py

コントローラを起動するには、./webDavC2.pyと入力するだけです。

独自のエージェントのコンパイル

提供されているagent.exeを使用することは全く問題ありませんが、提供されたソースコードから独自のエージェント実行ファイルを非常に簡単にコンパイルできます。Visual Studioがインストールされている必要はありません。

  • .Net FrameworkがインストールされたWindowsマシンにagent/agent.csファイルをコピーします
  • ソースディレクトリに移動(CD)します
  • .NetのコマンドラインC#コンパイラを使用します:
    • 標準のエージェント実行ファイルを取得する場合:C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:agent.exe *.cs
    • デバッグバージョンを取得する場合:C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:agent_debug.exe *.cs

免責事項

このツールは、合法的かつ正当な方法でのみ使用されることを意図しています:

  • 学習手段として、何ができるか、どのようにできるかを示すため、または防御・検出メカニズムをテストするために、自身のシステム上で使用する
  • 公式かつ正当にセキュリティ評価(ペネトレーションテスト、セキュリティ監査)を実施する権限を与えられたシステム上で使用する

Empireの作者の言葉を引用: 正当な情報セキュリティ業界に有用な攻撃ツールを構築しながら、同時に悪意のある行為者による悪用を防ぐ方法はありません。

TODO

このツールは単なるPoCであるため、プロダクション品質を期待しないでください。また、エージェントからコントローラに転送できるデータ量に任意の制限があります。

追加予定:

  • さらなるステージャ?

修正予定:

  • コントローラに返されるコマンド出力の(任意の)サイズ制限を増やす
  • フィードバックをお待ちしております :)
ツールをダウンロード