Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WSC2 — 웹소켓 C2 도구 | Kitploit
도구/GitHubGitHub/arno0x/wsc2
Payload GenerationExploitationPenetration TestingCommand and ControlRed Teaming
GitHubarno0x/wsc2

WSC2

웹소켓 C2 도구

저장소 보기
432928년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WSC2

최신/현재 버전: 0.1

저자: Arno0x0x - @Arno0x0x

WSC2는 WebSocket과 브라우저 프로세스를 활용하여 대상 시스템에서 실행되는 에이전트와 실제 C2 서버 역할을 하는 컨트롤러 간의 C2 통신 채널을 구축하는 PoC입니다.

이 도구는 GPLv3 라이선스 조건에 따라 배포됩니다.

배경 정보

이 도구 개발에 대한 맥락과 통찰을 얻으려면 다음 블로그 게시물을 확인하세요:

WebSocket과 IE/Edge를 사용한 C2 통신

아키텍처

WSC2는 다음으로 구성됩니다:

  • C2 서버 역할을 하는 Python으로 작성된 컨트롤러
  • 다양한 초기 스테이저를 통해 대상 시스템에 전달되는 대상 시스템에서 실행되는 에이전트
  • 대상 시스템의 초기 침투에 사용되는 다양한 형태의 초기 스테이저 (컨트롤러 인터페이스에서 생성됨)

기능

WSC2 주요 기능:

  • 다양한 스테이저 (PowerShell 한 줄짜리, 다양한 JScript 파일) - 이에 국한되지 않으며, 템플릿 폴더를 확인하여 자신만의 스테이저를 쉽게 만들 수 있습니다.
  • 대화형 셸 (환경 유지 포함)
  • 에이전트와 C2 간 파일 전송
  • 다중 에이전트 지원

설치 및 구성

설치는 매우 간단합니다:

  • 이 저장소를 Git 클론: git clone https://github.com/Arno0x/WSC2 WSC2
  • WSC2 폴더로 이동: cd WSC2
  • Python 종속성 설치: pip install -r requirements.txt
  • 메인 스크립트에 실행 권한 부여: chmod +x wsc2.py

구성 파일 config.py를 확인하고 기본 구성이 요구 사항에 맞는지 확인하세요.

다음을 입력하여 컨트롤러를 시작하세요: ./wsc2.py.

자체 에이전트 컴파일

JScript 에이전트(스테이저 'jscript1')는 컴파일이 필요하지 않습니다.

'jscript2', 'jscript3', 'psoneliner' 스테이저는 제공된 소스 코드를 기반으로 직접 빌드/수정할 수 있는 .Net 어셈블리 DLL을 기반으로 합니다.

제공된 wsc2.dll을 사용해도 완벽히 문제없지만, 제공된 소스 코드에서 자신만의 에이전트를 매우 쉽게 컴파일할 수 있습니다. Visual Studio가 설치되어 있어야 합니다.

.Net(Visual C#) 클래스 라이브러리 프로젝트를 생성하세요. wsc2Agent.cs 소스 파일을 메인 소스 코드 파일로 추가합니다.

프로젝트에 다음 참조를 추가하세요:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

빌드하세요!

할 일

  • 통신에 종단 간 암호화 계층 추가
  • 더 많은 에이전트 기능 지원 추가 (PS 모듈 실행, 스크린샷 찍기, 키로거 등)

면책 조항

이 도구는 합법적이고 정당한 방식으로만 사용하도록 고안되었습니다:

  • 학습, 수행 가능한 작업 및 방법 시연, 방어 및 탐지 메커니즘 테스트 목적으로 자체 시스템에서 사용
  • 공식적이고 합법적으로 일부 보안 평가(침투 테스트, 보안 감사)를 수행할 권한이 부여된 시스템에서 사용

Empire의 저자를 인용: 합법적인 정보 보안 업계에 유용한 공격 도구를 구축하면서 동시에 악의적인 행위자가 이를 남용하는 것을 막을 방법은 없습니다.

크레딧

  • TrevorC2 프로젝트를 통해 영감을 준 @HackingDave

  • 놀라운 DotNetToJScript 프로젝트를 제공한 @tiraniddo

도구 다운로드