Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WSC2 — WebSocketベースのC2ツール | Kitploit
ツール/GitHubGitHub/arno0x/wsc2
ペイロード生成エクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubarno0x/wsc2

WSC2

WebSocketベースのC2ツール

リポジトリを見る
432928年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WSC2

最終/現在のバージョン: 0.1

作者: Arno0x0x - @Arno0x0x

WSC2 は、WebSocket とブラウザプロセスを使用して、対象システム上で動作するエージェントと、実際の C2 サーバとして機能するコントローラとの間の C2 通信チャネルとして機能する PoC です。

本ツールは GPLv3 ライセンス の条件の下で配布されています。

背景情報

このツールの開発に関する背景と洞察を得るには、以下のブログ記事を参照してください:

WebSocket と IE/Edge を C2 通信に使用する

アーキテクチャ

WSC2 は以下で構成されます:

  • Python で記述された、C2 サーバとして機能するコントローラ
  • 対象システム上で動作し、さまざまな初期ステージャを介して対象システムに配信されるエージェント
  • 対象システムの初期侵害に使用される、さまざまな種類の初期ステージャ(コントローラインターフェースから作成)

機能

WSC2 の主な機能:

  • さまざまなステージャ(PowerShell ワンライナー、さまざまな JScript ファイル) - これに限らず、独自のステージャを簡単に作成できます。アイデアを得るには templates フォルダを確認してください。
  • インタラクティブシェル(環境の永続性あり)
  • エージェントと C2 間の双方向ファイル転送
  • 複数エージェントのサポート

インストールと設定

インストールは非常に簡単です:

  • Git でこのリポジトリをクローン: git clone https://github.com/Arno0x/WSC2 WSC2
  • WSC2 フォルダに移動: cd WSC2
  • Python の依存関係をインストール: pip install -r requirements.txt
  • メインスクリプトに実行権限を付与: chmod +x wsc2.py

設定ファイル config.py を確認し、デフォルトの設定がニーズに合っていることを確認してください。

コントローラを起動するには、./wsc2.py と入力します。

独自のエージェントのコンパイル

JScript エージェント(ステージャ 'jscript1')はコンパイルの必要はありません。

'jscript2'、'jscript3'、'psoneliner' の各ステージャは、提供されたソースコードに基づいて、自分でビルド/変更できる .Net アセンブリ DLL をベースとしています。

提供されている wsc2.dll を使用しても問題ありませんが、提供されたソースコードから独自のエージェントを非常に簡単にコンパイルできます。Visual Studio のインストールが必要です。

.Net (Visual C#) クラスライブラリプロジェクトを作成します。メインのソースコードファイルとして wsc2Agent.cs ソースファイルを追加します。

プロジェクトに以下の参照を追加します:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

ビルド!

今後の予定

  • 通信にエンドツーエンド暗号化層を追加
  • さらなるエージェント機能のサポートを追加(PS モジュールの実行、スクリーンショットの取得、キーロガーなど)

免責事項

このツールは、合法的かつ正当な方法でのみ使用されることを意図しています:

  • 自分のシステム上で、学習、何が可能でどのように行うかのデモンストレーション、または防御・検知メカニズムのテストの手段として
  • 公式かつ正当に何らかのセキュリティ評価(ペネトレーションテスト、セキュリティ監査)を実施する権限が与えられているシステム上で

Empire の作者の言葉を引用: 正当な情報セキュリティ業界に有用な攻撃ツールを構築しながら、同時に悪意のある行為者による悪用を防ぐ方法はない。

クレジット

  • @HackingDave 氏の TrevorC2 プロジェクトに触発されました
  • @tiraniddo 氏の素晴らしい DotNetToJScript プロジェクトに感謝
ツールをダウンロード