Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zuthaka — オープンソースのC2統合フレームワーク。レッドチーム作戦中に、複数のコマンド&コントロールインスタンス、リスナー、エージェント、ポストエクスプロイトモジュールを管理するための統合Webインターフェースを提供します。 | Kitploit
ツール/GitHubGitHub/pucarasec/zuthaka
ペネトレーションテストフレームワークエクスプロイトフレームワークポストエクスプロイトコマンド&コントロールレッドチーミング
GitHubpucarasec/zuthaka

zuthaka

オープンソースのC2統合フレームワーク。レッドチーム作戦中に、複数のコマンド&コントロールインスタンス、リスナー、エージェント、ポストエクスプロイトモジュールを管理するための統合Webインターフェースを提供します。

リポジトリを見る
181213年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Logo
Discord contact GitHub issues

コラボレーティブな無料オープンソースのCommand & Control統合フレームワーク。開発者はC2のコア機能と目標に集中できます。
ドキュメントを参照 »

· バグの報告 · 機能リクエスト ·

目次
  1. このプロジェクトについて
    • 問題提起
    • 解決策
    • 使用技術
  2. 既に対応しているC2
  3. はじめに
    • 前提条件
    • インストール
  4. 使い方
  5. ロードマップ
  6. ライセンス
  7. お問い合わせ

このプロジェクトについて

問題提起

現在のC2エコシステムは、現代のレッドチーム運用や多様なニーズに適応するために急速に成長しています(C2選択の詳細はこちらを参照)。これに伴い、オフェンシブセキュリティの専門家はあらゆる場面で多くのオーバーヘッド作業を強いられています。C2を作成すること自体が既に負荷の高いタスクであり、また、利用可能なC2のほとんどは直感的で使いやすいWebインターフェースを欠いています。ほとんどのレッドチームは、自社のインフラ内の各C2を個別に管理・理解しなければなりません。

解決策

コミュニティの力は個人の力に勝るという信念のもと、ZuthakaはC2の高速かつ明確な統合のための簡素化されたAPIを提供し、統一されたインターフェースを通じて複数のC2インスタンスを集中管理することで、レッドチーム運用を可能にします。

Zuthakaは単なるC2の集合体ではありません。拡張が容易で、実現したい演習のニーズに合わせて簡単にカスタマイズできる強固な基盤です。このC2統合フレームワークにより、開発者は独自のターゲット環境に集中でき、車輪の再発明をする必要がありません。 Zuthaka Framework

使用技術

  • Django Rest Framework
  • Redis
  • ReactJS
  • Nginx
  • Docker
  • PostgreSQL

はじめに

Zuthakaは、プロセスマネージャー、ファイルマネージャー、シェルのポストエクスプロイテーションモジュール、および一般的なC2操作のためのAPIにUIを提供するフロントエンドと、Zuthaka内でインスタンス化されたC2の一貫性と可用性の問題を処理するバックエンドで構成されています。また、エージェントUIのすべての要素を非同期に処理するメッセージブローカーとしてRedis、Nginxサーバーもデプロイされます。

前提条件

必須インフラ(Zuthakaのフロントエンドとバックエンド、Nginx、Redis)の自動デプロイには、動作するDockerインスタンスのインストールが必要です。管理したいすべてのC2は並行してデプロイする必要があります。

インストール

Zuthakaプロジェクト全体をビルドするには、まず依存関係をダウンロードします。

root@kitploit:~
 git clone https://github.com/pucarasec/zuthaka/

対応するサービスでプロジェクトを起動するには、docker-composeファイルを使用します。

root@kitploit:~
docker-compose up

使い方

Demogif

ソリューションがデプロイされた後、利用可能なハンドラークラスがZuthakaに組み込まれ、インフラの統合に使用できるようになります。

詳細については、ドキュメントを参照してください。

未リリース

追加された機能

  • C2のサービスインスタンス化
  • リスナーのサービス作成
  • リスナーのサービス削除
  • ランチャーのサービスダウンロード
  • エージェントの統合サービス
  • ハンドラークラスの自動データベース収集
  • ProcessManagerとFileManagerの「標準」リスト表示

ロードマップ

  • ポストエクスプロイテーションモジュールのサービス利用

ライセンス

BSD-3条項ライセンスのもとで配布されています。詳細はLICENSE.mdを参照してください。

お問い合わせ

Pucaraチーム - @pucara - [email protected]

Discord上のZuthakaコミュニティ - Zuthaka

プロジェクトリンク: https://github.com/pucarasec/zuthaka

ツールをダウンロード