Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aura-botnet — 非常にポータブルなボットネットフレームワークで、DjangoベースのC2サーバーを備えています。クライアントはC++で記述されており、代替クライアントはRust、Bash、Powershellで記述されています。 | Kitploit
ツール/GitHubGitHub/watersalesman/aura-botnet
ペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
GitHubwatersalesman/aura-botnet

aura-botnet

非常にポータブルなボットネットフレームワークで、DjangoベースのC2サーバーを備えています。クライアントはC++で記述されており、代替クライアントはRust、Bash、Powershellで記述されています。

リポジトリを見る
14247357年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Aura ボットネット

Travis CI AppVeyor Docker

C2 サーバー

ボットネットの C2 サーバーは、バックエンドとして Django フレームワークを利用しています。 最も効率的な Web サーバーとはほど遠いですが、以下の点で相殺されています。

  • Django は非常に移植性が高いため、テスト/教育目的に適しています。サーバーとデータベースは aura-server フォルダー内に含まれています。
  • Django には、ボットとコマンドの管理に使用できる、直感的で強力な管理サイトが含まれています
  • サーバーは単純な POST リクエストを処理し、テキストを返すだけです
  • 静的ファイルは、nginx など静的ファイルの提供に優れた別の Web サーバー(ローカルまたはリモート)で処理する必要があります

管理サイトは http://your_server:server_port/admin にあり、スーパーユーザーを設定した後にアクセスできます(以下を参照)。

データベース

C2 サーバーは現在、SQLite3 データベース bots.sqlite3 を使用するように設定されています。現在の設定は で変更できます。代わりに MySQL や PostgreSQL を使用することもできます。Django のポータブルなデータベース API のおかげで、これは簡単に行えます。

aura-server/aura/settings.py

ボットクライアント

主要なクライアントは C++ で記述されており、CMake を使用して Linux または Windows 用にコンパイルできます。代替のクライアントは Rust、Bash、PowerShell で記述されていますが、ほとんどサポートされていないため、一部の機能が欠けている場合があります。私の注意を引いた大きなバグは修正しますが、当面は、異なるシェルでコマンドを実行するなどの特定の機能が引き続き欠けています。

クライアントは関連するシステム情報を収集し、それを C2 サーバーに送信して新しいボットを登録します。識別は、最初にランダムなデータを含むファイル(コード全体で auth file と呼ばれます)を作成し、クライアントが実行されるたびにそのファイルをハッシュしてクライアントを識別し、C2 サーバーで認証することで行われます。次に、コードで指定されたフォルダー内のすべてのファイルをインストールし、クライアントが実行されたときと同じ権限でシステムサービスを初期化するか、タスクをスケジュールします。デフォルト設定では、クライアントとその他のファイルは設定ファイルになりすまします。

はじめに: C2 サーバー

ドキュメントはこちら

はじめに: ボットクライアント

ドキュメントはこちら

その他の注意事項

これはテスト目的であるため、C2 サーバーをクライアントおよび Web 配信ファイルにハードコーディングする必要があります。現在、すべてのファイルで localhost に設定されています。これは、実際のボットネットでは、ドメイン生成アルゴリズム(DGA)のようなものを使用して、クライアント側の変化するドメインのストリームを登録中の使い捨てドメインのストリームと同期させるか、または元の Mirai ボットネットのように、本当に耐障害性の高いホスティングを使用するためです。

コードは難読化されておらず、リバースエンジニアリングを防ぐための努力も行われていません。これを行うと、テストおよびデモンストレーション用のボットネットであるという目的が無意味になります。

killswitch フォルダーには、デバイスでテストする際にクライアントを簡単に削除するためのスクリプトが含まれています。

このリポジトリはテスト/デモンストレーションのみを目的としています。認可されたマシンでのテスト以外の実際のアプリケーションで実装することを意図したものではありません。

ツールをダウンロード