Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NetSpy — NetSpyC2 – RSA鍵交換とAES-GCM暗号化セッションを備えたPython C2サーバー | Kitploit
ツール/GitHubGitHub/dereeqw/netspy
暗号化/復号化ツールコマンド&コントロール学習と教育レッドチーミングリモートアクセスツールペイロード開発
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – RSA鍵交換とAES-GCM暗号化セッションを備えたPython C2サーバー

リポジトリを見る
626ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NetSpyC2

NetSpyC2 は、教育目的、セキュリティ研究、および管理された実験環境向けに作成された Python ベースの Command & Control (C2) サーバーです。
このプロジェクトは、Python を使用してアプリケーションプロトコルレベルで暗号化されたクライアント・サーバー間通信、セッション管理、および安全なファイル転送を実装する方法を示しています。

NetSpyC2 は、外部 TLS スタックに依存していません。代わりに、最新のプリミティブを使用して独自の暗号ハンドシェイクと暗号化チャネルを実装しています。


主な機能

  • カスタム TCP ベースの C2 サーバー
  • アプリケーションレベルのハンドシェイク検証
  • 実行時に生成される RSA 2048 ビット鍵ペア
  • 安全な AES 鍵交換のための RSA-OAEP
  • 認証済みセッションごとの暗号化のための AES-GCM
  • 複数の同時クライアントセッション
  • 対話型オペレーターコンソール
  • 暗号化されたリモートコマンド実行
  • 暗号化されたファイルのアップロードおよびダウンロード
  • ファイル転送の SHA-256 整合性検証
  • 動的なホストおよびポート再バインド
  • ファイルおよびコンソールへの永続的なログ記録

暗号設計

NetSpyC2 は以下の手順で安全な通信を確立します。

  1. クライアントが TCP 経由でサーバーに接続します。
  2. サーバーが識別用バナーを送信します。
  3. クライアントが事前定義されたハンドシェイク文字列で応答します。
  4. サーバーが自身の RSA 公開鍵をクライアントに送信します。
  5. クライアントがランダムな AES 鍵を生成し、サーバーの RSA 公開鍵で暗号化します。
  6. サーバーが自身の RSA 秘密鍵で AES 鍵を復号します。
  7. 以降のすべての通信は、メッセージごとに一意の nonce を使用した AES-GCM で行われます。

接続された各クライアントは、独立した暗号化セッションを維持します。


必要条件

  • Python 3.8 以上
  • cryptography Python パッケージ
  • prompt_toolkit Python パッケージ

依存関係のインストール:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

サーバーの実行

C2 サーバーを起動:

root@kitploit:~
python3 NetSpy2.py

デフォルト設定:

  • ホスト: 0.0.0.0
  • ポート: 4444

サーバーは起動時に新しい RSA 鍵ペアを生成します。


オペレーターコンソールのコマンド

NetSpyC2 コンソールで使用可能なコマンド:

  • help – ヘルプメニューを表示
  • list – アクティブなクライアントセッションを一覧表示
  • select <ID> – 特定のクライアントと対話
  • info – サーバーログを表示
  • rsa keys – RSA 公開鍵と秘密鍵を表示
  • set host <HOST> – リッスンホストを変更
  • set port <PORT> – リッスンポートを変更
  • banner – バナーを表示
  • exit – サーバーをシャットダウン

認識されないコマンドはサーバー上でローカルに実行されます。


クライアントセッションのコマンド

選択したセッション内でのコマンド:

  • get <file> – クライアントからファイルをダウンロード
  • put <file> – クライアントにファイルをアップロード
  • その他のコマンドはクライアント上でリモート実行されます

すべてのファイル転送は暗号化され、SHA-256 で検証されます。


ログ

ログは以下に書き込まれます:

root@kitploit:~
NetSpyC2Server.log

プロジェクト構造

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

使用目的

このプロジェクトは教育、研究、および管理されたラボでの使用のみを目的としています。
所有またはテスト許可がないシステムに対する不正使用は禁止されています。


ライセンス

Creative Commons Attribution–NonCommercial–ShareAlike 4.0 International (CC BY-NC-SA 4.0)

このプロジェクトは非営利目的に限り、改変および再配布が可能です。ただし、このライセンスを保持し、適切なクレジットを表示する必要があります。


免責事項

このソフトウェアは教育および研究目的でのみ提供されます。
所有または明示的な許可を得ているシステムとネットワークでのみ使用してください。

NetSpy

ツールをダウンロード