Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
C2-Tracker — C2サーバー、ツール、ボットネットのライブフィード | Kitploit
ツール/GitHubGitHub/montysecurity/c2-tracker
侵害指標 (IOC) 管理OSINT (オープンソースインテリジェンス)偵察脅威フィードとアグリゲーター情報収集ネットワークセキュリティコマンド&コントロール脅威インテリジェンスArchived
GitHubmontysecurity/c2-tracker

C2-Tracker

C2サーバー、ツール、ボットネットのライブフィード

リポジトリを見る
7777965ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

C2 Tracker

C2 Tracker は、Shodan および Censys の検索を使用して、既知のマルウェア/ボットネット/C2 インフラストラクチャの IP アドレスを収集する、無料でコミュニティ運営の IOC フィードです。

このプロジェクトはアーカイブされました

このプロジェクトはアーカイブされました。data/ 内のテキストファイルは削除され、更新されなくなりました。tracker.py のシグネチャも更新されなくなりました。

このプロジェクトはローカルで実行することは可能です。下記 を参照してください。

謝辞

多くのクエリは他の CTI 研究者から提供されたものです:

  • BushidoToken
  • Michael Koczwara
  • ViriBack
  • Gi7W0rm
  • Glacius_
  • corumir
  • salmanvsf
  • SecurityJosh

彼らに大きな感謝を!

このフィードを取り込むための KQL クエリ を作成してくれた BertJanCyber に感謝します。

そして最後に、データを可視化するための C2Live とウェブサイト版 c2tracker.com を作成してくれた Y_nexro に感謝します。

使用方法

最新のコレクションは data/ に保存されます。IP はツール名ごとに分けられ、すべての IP を含む all.txt があります。現在、このフィードは毎週月曜日に更新されます。

取り込み/アラート

  • SIEM/EDR/TIP がリモートソースからデータを取り込める場合、ファイルを生のテキスト形式で使用できます。例として上記の BertJanCyber の KQL クエリを参照してください。
  • FortinetSIEM 7.2.0 はこのインテルフィードのサポートを追加しました - https://docs.fortinet.com/document/fortisiem/7.2.0/release-notes/553241/whats-new-in-7-2-0

調査/履歴分析

  • リポジトリはその性質上、バージョン管理されています。つまり、リポジトリの履歴を検索して、IP が結果に存在した時期を調べることができます。私はこの目的のために、別の公開ツールである GitHub Repo OSINT Tool を使用しました。
  • このプロジェクト用の OpenCTI コネクタは こちら にあります - 本番環境では推奨されません

何を追跡していますか?

  • C2
    • Cobalt Strike
    • Metasploit Framework
    • Covenant
    • Mythic
    • Brute Ratel C4
    • Posh
    • Sliver
    • Deimos
    • PANDA
    • NimPlant C2
    • Havoc C2
    • Caldera
    • Empire
    • Ares
    • Hak5 Cloud C2
    • Pantegana
    • Supershell
    • Vshell
    • Villain
    • Nimplant C2
    • RedGuard C2
    • Oyster C2
    • byob C2
  • マルウェア
    • AcidRain Stealer
    • Misha Stealer (AKA Grand Misha)
    • Patriot Stealer
    • RAXNET Bitcoin Stealer
    • Titan Stealer
    • Collector Stealer
    • Mystic Stealer
    • Gotham Stealer

ローカルで実行する

プライベートバージョンをホストしたい場合は、Shodan API キーを環境変数 SHODAN_API_KEY に設定し、Censys の認証情報を CENSYS_API_ID と CENSYS_API_SECRET に設定してください。

censys() 関数は現在コメントアウト/無効化されています。詳細は tracker.py を参照してください。

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 tracker.py

コントリビューション

敵対的インフラストラクチャを特定するための追加の Shodan/Censys 検索をご存知の場合は、Issue または PR を開くことを推奨します。提出に関する厳格なガイドラインは設けませんが、忠実性が最も重要 であること (高い真陽性/偽陽性率に焦点を当てる) を理解してください。

参考資料

  • Hunting C2 with Shodan by Michael Koczwara
  • Hunting Cobalt Strike C2 with Shodan by Michael Koczwara
  • https://twitter.com/MichalKoczwara/status/1591750513238118401?cxt=HHwWgsDUiZGqhJcsAAAA
  • BushidoToken's OSINT-SearchOperators
  • https://twitter.com/MichalKoczwara/status/1641119242618650653
  • https://twitter.com/MichalKoczwara/status/1641676761283850241
  • https://twitter.com/_montysecurity/status/1643164749599834112
  • https://twitter.com/ViriBack/status/1713714868564394336
  • https://gi7w0rm.medium.com/the-curious-case-of-the-7777-botnet-86e3464c3ffd
  • https://twitter.com/Glacius_/status/1731699013873799209
  • https://www.team-cymru.com/post/botnet-7777-are-you-betting-on-a-compromised-router
ツールをダウンロード
  • Meduza Stealer
  • Quasar RAT
  • ShadowPad
  • AsyncRAT
  • DcRat
  • BitRAT
  • DarkComet Trojan
  • XtremeRAT Trojan
  • NanoCore RAT Trojan
  • Gh0st RAT Trojan
  • DarkTrack RAT Trojan
  • njRAT Trojan
  • Remcos Pro RAT Trojan
  • Poison Ivy Trojan
  • Orcus RAT Trojan
  • ZeroAccess Trojan
  • HOOKBOT Trojan
  • RisePro Stealer
  • NetBus Trojan
  • Bandit Stealer
  • Mint Stealer
  • Mekotio Trojan
  • Gozi Trojan
  • Atlandida Stealer
  • VenomRAT
  • Orcus RAT
  • BlackDolphin
  • Artemis RAT
  • Godzilla Loader
  • Jinx Loader
  • Netpune Loader
  • SpyAgent
  • SpiceRAT
  • Dust RAT
  • Pupy RAT
  • Atomic Stealer
  • Lumma Stealer
  • Serpent Stealer
  • Axile Stealer
  • Vector Stealer
  • Mint Stealer
  • Z3us Stealer
  • Rastro Stealer
  • Darkeye Stealer
  • Agniane Stealer
  • Epsilon Stealer
  • Bahamut Stealer
  • Unam Web Panel / SilentCryptoMiner
  • Vidar Stealer
  • Kraken RAT
  • Bumblebee Loader
  • Viper RAT
  • Spectre Stealer
  • Sectop RAT
  • ツール
    • XMRig Monero Cryptominer
    • GoPhish
    • Browser Exploitation Framework (BeEF)
    • BurpSuite
    • Hashcat
    • MobSF
    • EvilGoPhish
    • EvilGinx
  • ボットネット
    • 7777
    • BlackNET
    • Doxerina
    • Scarab
    • 63256
    • Kaiji
    • MooBot
    • Mozi