Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NetSpy — NetSpyC2 – RSA 키 교환 및 AES-GCM 암호화 세션을 지원하는 Python C2 서버 | Kitploit
도구/GitHubGitHub/dereeqw/netspy
Encryption/Decryption ToolsCommand and ControlLearning & EducationRed TeamingRemote Access ToolPayload Development
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – RSA 키 교환 및 AES-GCM 암호화 세션을 지원하는 Python C2 서버

저장소 보기
626개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NetSpyC2

NetSpyC2는 교육 목적, 보안 연구, 통제된 실험실 환경을 위해 만들어진 Python 기반의 Command & Control (C2) 서버입니다.
이 프로젝트는 암호화된 클라이언트-서버 통신, 세션 관리, 안전한 파일 전송이 Python을 사용한 애플리케이션 프로토콜 수준에서 어떻게 구현될 수 있는지 보여줍니다.

NetSpyC2는 외부 TLS 스택에 의존하지 않습니다. 대신, 최신 프리미티브를 사용하여 자체 암호화 핸드셰이크 및 암호화 채널을 구현합니다.


주요 기능

  • 사용자 지정 TCP 기반 C2 서버
  • 애플리케이션 수준 핸드셰이크 검증
  • 런타임에 생성되는 RSA 2048비트 키 쌍
  • 안전한 AES 키 교환을 위한 RSA-OAEP 사용
  • 세션별 인증 암호화를 위한 AES-GCM
  • 여러 개의 동시 클라이언트 세션
  • 대화형 운영자 콘솔
  • 암호화된 원격 명령 실행
  • 암호화된 파일 업로드 및 다운로드
  • 파일 전송을 위한 SHA-256 무결성 검증
  • 동적 호스트 및 포트 재바인딩
  • 파일 및 콘솔에 지속적인 로깅

암호화 설계

NetSpyC2는 다음 단계를 통해 안전한 통신을 설정합니다:

  1. 클라이언트가 TCP를 통해 서버에 연결합니다.
  2. 서버가 식별 배너를 전송합니다.
  3. 클라이언트가 미리 정의된 핸드셰이크 문자열로 응답합니다.
  4. 서버가 RSA 공개 키를 클라이언트에 전송합니다.
  5. 클라이언트가 임의의 AES 키를 생성하고 서버의 RSA 공개 키로 암호화합니다.
  6. 서버가 개인 RSA 키를 사용하여 AES 키를 복호화합니다.
  7. 이후 모든 통신은 메시지별 고유 nonce와 함께 AES-GCM을 사용합니다.

연결된 각 클라이언트는 자체 독립적인 암호화 세션을 유지합니다.


요구 사항

  • Python 3.8 이상
  • cryptography Python 패키지
  • prompt_toolkit Python 패키지

의존성 설치:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

서버 실행

C2 서버 시작:

root@kitploit:~
python3 NetSpy2.py

기본 구성:

  • 호스트: 0.0.0.0
  • 포트: 4444

서버는 시작 시 새로운 RSA 키 쌍을 생성합니다.


운영자 콘솔 명령

NetSpyC2 콘솔에서 사용 가능한 명령:

  • help – 도움말 메뉴 표시
  • list – 모든 활성 클라이언트 세션 목록 표시
  • select <ID> – 특정 클라이언트와 상호작용
  • info – 서버 로그 표시
  • rsa keys – RSA 공개 및 개인 키 표시
  • set host <HOST> – 수신 호스트 변경
  • set port <PORT> – 수신 포트 변경
  • banner – 배너 표시
  • exit – 서버 종료

인식되지 않는 명령은 서버에서 로컬로 실행됩니다.


클라이언트 세션 명령

선택된 세션 내에서:

  • get <file> – 클라이언트에서 파일 다운로드
  • put <file> – 클라이언트에 파일 업로드
  • 다른 모든 명령은 클라이언트에서 원격으로 실행됩니다

모든 파일 전송은 암호화되며 SHA-256으로 검증됩니다.


로깅

로그는 다음 파일에 기록됩니다:

root@kitploit:~
NetSpyC2Server.log

프로젝트 구조

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

사용 목적

이 프로젝트는 교육, 연구 및 통제된 실험실 사용만을 위한 것입니다.
소유하거나 테스트 권한이 없는 시스템에 대한 무단 사용은 금지됩니다.


라이선스

크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 4.0 국제 (CC BY-NC-SA 4.0)

이 라이선스를 유지하고 적절한 저작자 표시를 하는 경우에 한해 비상업적 목적으로 이 프로젝트를 수정 및 재배포할 수 있습니다.


면책 조항

이 소프트웨어는 교육 및 연구 목적으로만 제공됩니다.
소유하거나 명시적 허가를 받은 시스템 및 네트워크에서만 사용하십시오.

도구 다운로드