Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sleight — Empire HTTP(S) C2 リダイレクタ セットアップスクリプト | Kitploit
ツール/GitHubGitHub/v1v1/sleight
ウェブプロキシと傍受IDS/IPS回避ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubv1v1/sleight

Sleight

Empire HTTP(S) C2 リダイレクタ セットアップスクリプト

リポジトリを見る
48178年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sleight

Empire の HTTP(S) C2 リダイレクター設定スクリプト。

使用方法:

Sleight は 3 つの方法で使用できます。

1) HTTP リダイレクターの設定:

  1. Sleight を実行し、Empire 通信プロファイルを読み込ませます。
  2. Empire C2 の IP アドレスとリスニングポートを入力します。
  3. HTTPS のプロンプトで「いいえ」を選択します。
  4. 無効なリクエストのリダイレクト先サイトを入力します。
  5. 'Host' プロパティにリダイレクターのドメインを設定した Empire HTTP リスナーを起動します。
HTTP リダイレクターリファレンス:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) HTTPS リダイレクターの設定:

  1. Sleight を実行し、Empire 通信プロファイルを読み込ませます。
  2. Empire C2 の IP アドレスとリスニングポートを入力します。
  3. HTTPS のプロンプトで「はい」を選択します。
  4. 無効なリクエストのリダイレクト先サイトを入力します。
  5. リダイレクターに割り当てられたドメインを入力します(Let's Encrypt 証明書の生成のため)。
  6. certbot のプロンプトに同意します。
  7. 'Host' プロパティにリダイレクターのドメインを設定した Empire HTTPS リスナーを起動します。
HTTPS リダイレクター設定の注意事項:
  • 証明書の生成は、リダイレクターのドメインの伝播が完了した後にのみ機能します。
  • リダイレクターのドメインには、DOMAIN.com と www.DOMAIN.com の両方の DNS エントリが必要です。
  • C2 サーバーで HTTPS リスナーを起動する際に、'CertPath' プロパティに Empire に付属のデフォルト HTTPS 証明書('/empire/data/' ディレクトリ内)を使用できます。
HTTPS リダイレクターリファレンス:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) ルールのみ(設定なし):

Sleight を Empire 通信プロファイルを mod_rewrite ルールに変換するためだけに使用し、リダイレクターを設定しない場合は、通信プロファイルを読み込ませ、「設定を続行しますか?」のプロンプトで「いいえ」を選択してください。

4) CLI 引数:

Sleight を非対話的に使用する場合、コマンドライン引数はデフォルト出力に表示されます。起動時に定義されなかった値は、実行中に入力を求められます。

使用例:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80

ツールをダウンロード