
NetSpyC2 – RSA鍵交換とAES-GCM暗号化セッションを備えたPython C2サーバー
NetSpyC2 は、教育目的、セキュリティ研究、および管理された実験環境向けに作成された Python ベースの Command & Control (C2) サーバーです。
このプロジェクトは、Python を使用してアプリケーションプロトコルレベルで暗号化されたクライアント・サーバー間通信、セッション管理、および安全なファイル転送を実装する方法を示しています。
NetSpyC2 は、外部 TLS スタックに依存していません。代わりに、最新のプリミティブを使用して独自の暗号ハンドシェイクと暗号化チャネルを実装しています。
NetSpyC2 は以下の手順で安全な通信を確立します。
接続された各クライアントは、独立した暗号化セッションを維持します。
cryptography Python パッケージprompt_toolkit Python パッケージ依存関係のインストール:
pip install cryptography
pip install prompt_toolkit
C2 サーバーを起動:
python3 NetSpy2.py
デフォルト設定:
0.0.0.04444サーバーは起動時に新しい RSA 鍵ペアを生成します。
NetSpyC2 コンソールで使用可能なコマンド:
help – ヘルプメニューを表示list – アクティブなクライアントセッションを一覧表示select <ID> – 特定のクライアントと対話info – サーバーログを表示rsa keys – RSA 公開鍵と秘密鍵を表示set host <HOST> – リッスンホストを変更set port <PORT> – リッスンポートを変更banner – バナーを表示exit – サーバーをシャットダウン認識されないコマンドはサーバー上でローカルに実行されます。
選択したセッション内でのコマンド:
get <file> – クライアントからファイルをダウンロードput <file> – クライアントにファイルをアップロードすべてのファイル転送は暗号化され、SHA-256 で検証されます。
ログは以下に書き込まれます:
NetSpyC2Server.log
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md
このプロジェクトは教育、研究、および管理されたラボでの使用のみを目的としています。
所有またはテスト許可がないシステムに対する不正使用は禁止されています。
Creative Commons Attribution–NonCommercial–ShareAlike 4.0 International (CC BY-NC-SA 4.0)
このプロジェクトは非営利目的に限り、改変および再配布が可能です。ただし、このライセンスを保持し、適切なクレジットを表示する必要があります。
このソフトウェアは教育および研究目的でのみ提供されます。
所有または明示的な許可を得ているシステムとネットワークでのみ使用してください。