Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
C2-Tracker — C2サーバー、ツール、ボットネットのライブフィード | Kitploit
ツール/GitHubGitHub/montysecurity/c2-tracker
侵害指標 (IOC) 管理OSINT (オープンソースインテリジェンス)偵察脅威フィードとアグリゲーター情報収集ネットワークセキュリティコマンド&コントロール脅威インテリジェンスArchived
GitHubmontysecurity/c2-tracker

C2-Tracker

C2サーバー、ツール、ボットネットのライブフィード

リポジトリを見る
77779215ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

C2 Tracker

C2 Tracker は、Shodan および Censys の検索を使用して、既知のマルウェア/ボットネット/C2 インフラストラクチャの IP アドレスを収集する、無料でコミュニティ運営の IOC フィードです。

このプロジェクトはアーカイブされました

このプロジェクトはアーカイブされました。data/ 内のテキストファイルは削除され、更新されなくなりました。tracker.py のシグネチャも更新されなくなりました。

このプロジェクトはローカルで実行することは可能です。下記 を参照してください。

謝辞

多くのクエリは他の CTI 研究者から提供されたものです:

  • BushidoToken
  • Michael Koczwara
  • ViriBack
  • Gi7W0rm
  • Glacius_
  • corumir
  • salmanvsf
  • SecurityJosh

彼らに大きな感謝を!

このフィードを取り込むための KQL クエリ を作成してくれた BertJanCyber に感謝します。

そして最後に、データを可視化するための C2Live とウェブサイト版 c2tracker.com を作成してくれた Y_nexro に感謝します。

使用方法

最新のコレクションは data/ に保存されます。IP はツール名ごとに分けられ、すべての IP を含む all.txt があります。現在、このフィードは毎週月曜日に更新されます。

取り込み/アラート

  • SIEM/EDR/TIP がリモートソースからデータを取り込める場合、ファイルを生のテキスト形式で使用できます。例として上記の BertJanCyber の KQL クエリを参照してください。
  • FortinetSIEM 7.2.0 はこのインテルフィードのサポートを追加しました - https://docs.fortinet.com/document/fortisiem/7.2.0/release-notes/553241/whats-new-in-7-2-0

調査/履歴分析

  • リポジトリはその性質上、バージョン管理されています。つまり、リポジトリの履歴を検索して、IP が結果に存在した時期を調べることができます。私はこの目的のために、別の公開ツールである GitHub Repo OSINT Tool を使用しました。
  • このプロジェクト用の OpenCTI コネクタは こちら にあります - 本番環境では推奨されません

何を追跡していますか?

  • C2
    • Cobalt Strike
    • Metasploit Framework
    • Covenant
    • Mythic
    • Brute Ratel C4
    • Posh
    • Sliver
    • Deimos
    • PANDA
    • NimPlant C2
    • Havoc C2
    • Caldera
    • Empire
    • Ares
    • Hak5 Cloud C2
    • Pantegana
    • Supershell
    • Vshell
    • Villain
    • Nimplant C2
    • RedGuard C2
    • Oyster C2
    • byob C2
  • マルウェア
    • AcidRain Stealer
    • Misha Stealer (AKA Grand Misha)
    • Patriot Stealer
    • RAXNET Bitcoin Stealer
    • Titan Stealer
    • Collector Stealer
    • Mystic Stealer
    • Gotham Stealer
    • Meduza Stealer
    • Quasar RAT
    • ShadowPad
    • AsyncRAT
    • DcRat
    • BitRAT
    • DarkComet Trojan
    • XtremeRAT Trojan
    • NanoCore RAT Trojan
    • Gh0st RAT Trojan
    • DarkTrack RAT Trojan
    • njRAT Trojan
    • Remcos Pro RAT Trojan
    • Poison Ivy Trojan
    • Orcus RAT Trojan
    • ZeroAccess Trojan
    • HOOKBOT Trojan
    • RisePro Stealer
    • NetBus Trojan
    • Bandit Stealer
    • Mint Stealer
    • Mekotio Trojan
    • Gozi Trojan
    • Atlandida Stealer
    • VenomRAT
    • Orcus RAT
    • BlackDolphin
    • Artemis RAT
    • Godzilla Loader
    • Jinx Loader
    • Netpune Loader
    • SpyAgent
    • SpiceRAT
    • Dust RAT
    • Pupy RAT
    • Atomic Stealer
    • Lumma Stealer
    • Serpent Stealer
    • Axile Stealer
    • Vector Stealer
    • Mint Stealer
    • Z3us Stealer
    • Rastro Stealer
    • Darkeye Stealer
    • Agniane Stealer
    • Epsilon Stealer
    • Bahamut Stealer
    • Unam Web Panel / SilentCryptoMiner
    • Vidar Stealer
    • Kraken RAT
    • Bumblebee Loader
    • Viper RAT
    • Spectre Stealer
    • Sectop RAT
  • ツール
    • XMRig Monero Cryptominer
    • GoPhish
    • Browser Exploitation Framework (BeEF)
    • BurpSuite
    • Hashcat
    • MobSF
    • EvilGoPhish
    • EvilGinx
  • ボットネット
    • 7777
    • BlackNET
    • Doxerina
    • Scarab
    • 63256
    • Kaiji
    • MooBot
    • Mozi

ローカルで実行する

プライベートバージョンをホストしたい場合は、Shodan API キーを環境変数 SHODAN_API_KEY に設定し、Censys の認証情報を CENSYS_API_ID と CENSYS_API_SECRET に設定してください。

censys() 関数は現在コメントアウト/無効化されています。詳細は tracker.py を参照してください。

python3 -m pip install -r requirements.txt
python3 tracker.py

コントリビューション

敵対的インフラストラクチャを特定するための追加の Shodan/Censys 検索をご存知の場合は、Issue または PR を開くことを推奨します。提出に関する厳格なガイドラインは設けませんが、忠実性が最も重要 であること (高い真陽性/偽陽性率に焦点を当てる) を理解してください。

参考資料

  • Hunting C2 with Shodan by Michael Koczwara
  • Hunting Cobalt Strike C2 with Shodan by Michael Koczwara
  • https://twitter.com/MichalKoczwara/status/1591750513238118401?cxt=HHwWgsDUiZGqhJcsAAAA
  • BushidoToken's OSINT-SearchOperators
  • https://twitter.com/MichalKoczwara/status/1641119242618650653
  • https://twitter.com/MichalKoczwara/status/1641676761283850241
  • https://twitter.com/_montysecurity/status/1643164749599834112
  • https://twitter.com/ViriBack/status/1713714868564394336
  • https://gi7w0rm.medium.com/the-curious-case-of-the-7777-botnet-86e3464c3ffd
  • https://twitter.com/Glacius_/status/1731699013873799209
  • https://www.team-cymru.com/post/botnet-7777-are-you-betting-on-a-compromised-router
ツールをダウンロード