Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nimbo-C2 — Nimbo-C2는 또 다른 (간단하고 가벼운) C2 프레임워크입니다. | Kitploit
도구/GitHubGitHub/itaymigdal/nimbo-c2
Penetration Testing FrameworksPrivilege EscalationExploit FrameworksPayload GenerationPersistence MechanismsPost-ExploitationCommand and ControlRed Teaming
GitHubitaymigdal/nimbo-c2

Nimbo-C2

Nimbo-C2는 또 다른 (간단하고 가벼운) C2 프레임워크입니다.

저장소 보기
444576개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nimbo-C2

Nimbo

  • Nimbo-C2
  • 소개
  • 기능
  • 설치
    • 쉬운 방법
    • 더 쉬운 방법
  • 사용법
  • 제한 사항, 경고, 참고 사항
  • 기여

소개

Nimbo-C2는 또 다른 (간단하고 가벼운) C2 프레임워크입니다.

Nimbo-C2 에이전트는 x64 Windows 및 Linux를 지원합니다. Nim으로 작성되었으며, Windows에서는 .NET을 일부 사용합니다 (CLR을 프로세스에 동적으로 로드하여). Nim은 강력하지만, Windows와의 상호작용은 Powershell을 사용하는 것이 훨씬 쉽고 강력하므로 이 조합이 만들어졌습니다. Linux 에이전트는 더 가볍고 기본 명령만 수행할 수 있으며, memfd 기술을 사용한 ELF 로딩을 포함합니다.

모든 서버 구성 요소는 Python으로 작성되었습니다:

  • 에이전트를 관리하는 HTTP 리스너.
  • 에이전트 페이로드를 생성하는 빌더.
  • Nimbo-C2는 모든 것을 통제하는 대화형 C2 구성 요소입니다!

이 작업은 크레딧에 명시된 다른 사람들의 훌륭한 선행 작업 없이는 불가능했을 것입니다.

기능

  • EXE, DLL, ELF 페이로드 빌드.
  • NimProtect를 사용한 암호화된 임플란트 구성 및 문자열.
  • UPX를 사용한 페이로드 패킹 및 PE 섹션 이름 (UPX0, UPX1) 난독화를 통해 탐지 및 언패킹을 어렵게 만듦.
  • 암호화된 HTTP 통신 (AES CBC 모드, 키는 에이전트에 하드코딩되며 config.jsonc에서 구성 가능).
  • C2 콘솔에서 편리한 상호작용을 위한 자동 완성.
  • 파일 및 레지스트리 명령.
  • 메모리 내 PowerShell 명령 실행.
  • 파일 다운로드 및 업로드 명령.
  • 내장 검색 명령.
  • 스크린샷 캡처, 클립보드 도용, 오디오 녹음, 키로거.
  • 간접 시스템 콜을 사용한 ETW 및 AMSI 패치.
  • LSASS 및 SAM 해시 덤프.
  • 간접 시스템 콜을 사용한 셸코드 인젝션.
  • 인라인 .NET 어셈블리 실행.
  • 지속성 기능.
  • UAC 우회 방법.
  • 토큰 가장 및 getsystem.
  • 임플란트 프로세스를 중요 프로세스로 설정 (종료 시 BSOD).
  • (리눅스) memfd를 사용한 2가지 모드의 ELF 로딩.
  • 그 외에도 많습니다!

설치

경고: Nimbo-C2는 제공된 Docker 컨테이너 내에서만 실행되어야 합니다

쉬운 방법

이 방법으로 설치하면 Docker 이미지가 현재 언어 및 라이브러리 버전을 강제하지 않으므로, 향후 문제나 비호환성이 발생할 수 있습니다. 다음 방법으로 건너뛰는 것이 좋습니다.

  1. 저장소를 클론하고 디렉토리로 이동
root@kitploit:~
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
  1. Docker 이미지 빌드
root@kitploit:~
docker build -t nimbo-dependencies .
  1. 소스 파일 디렉토리로 다시 이동한 후 Docker 이미지를 대화형으로 실행하고, 포트 80을 노출하며 Nimbo-C2 디렉토리를 컨테이너에 마운트합니다 (모든 프로젝트 파일에 쉽게 접근하고, config.jsonc를 수정하며, 에이전트의 파일을 다운로드/업로드 등 가능). Linux의 경우 ${pwd}를 $(pwd)로 바꾸세요.
root@kitploit:~
cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies

더 쉬운 방법

여기서는 이미 빌드, 테스트 및 저장된 Docker 이미지를 사용합니다 - 권장.

root@kitploit:~
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies

Linux의 경우 ${pwd}를 $(pwd)로 바꾸세요.

사용법

먼저 필요에 따라 config.jsonc를 편집하세요.

그런 다음 다음 명령으로 실행: python3 Nimbo-C2.py

각 화면에서 help 명령어를 사용하고, 탭 완성을 지원합니다.

제한 사항, 경고, 참고 사항

  • HTTP 통신이 암호화되어 있더라도 'User-Agent' 헤더는 평문으로 전송되며 실제 에이전트 ID를 포함하므로 일부 제품에서 의심스러운 것으로 플래그될 수 있습니다.
  • 공백이 있는 경로나 인수를 큰따옴표로 감싸세요.
  • CLR은 기본 액세스 토큰으로 작동하므로 impersonate/getsys는 iex/assembly에 영향을 주지 않습니다.
  • audio, lsass (Evil Lsass Twin 방법 제외) 명령은 유출 전에 아티팩트를 임시로 디스크에 저장한 후 삭제합니다.
  • Nimbo 서버를 터널링하는 경우 (예: Pinggy를 통해 노출하는 경우) HTTP 대신 TCP를 사용하세요.

기여

이 소프트웨어는 완전히 지속적으로 테스트되지 않았으므로 일부 사용 사례에서 버그가 있거나 불안정할 수 있습니다. 이슈, PR을 자유롭게 열어주시고, 어떤 이유로든 (Gmail | Linkedin)으로 연락해 주세요.

도구 다운로드