Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
QuickResponseC2 — QR 코드를 사용하여 HTTP/S를 통해 간접적으로 명령을 실행하고 결과를 검색하는 은밀한 C2 프레임워크로, 은밀한 침투 테스트 및 레드 팀 운영을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/kimd155/quickresponsec2
Payload GenerationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubkimd155/quickresponsec2

QuickResponseC2

QR 코드를 사용하여 HTTP/S를 통해 간접적으로 명령을 실행하고 결과를 검색하는 은밀한 C2 프레임워크로, 은밀한 침투 테스트 및 레드 팀 운영을 위해 설계되었습니다.

저장소 보기
54223개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

QuickResponseC2

Buy me a coffee

Go to GitHub repo
기능 - 사용법 - 데모 - 워크플로우 개요 - 할 일

QuickResponseC2

QuickResponseC2는 중간 HTTP/S 서버를 통해 공격자와 피해자 시스템 간의 간접적이고 은밀한 통신을 가능하게 하는 Command and Control (C2) 프레임워크입니다. 모든 네트워크 활동은 이미지 업로드 및 다운로드로 제한되어 기존 IPS/IDS 시스템에 탐지되기 어렵고, 보안 연구 및 침투 테스트에 이상적인 도구입니다.

기능:

  • QR 코드를 통한 명령 실행:
    사용자는 피해자 시스템에 사용자 정의 명령을 QR 코드로 인코딩하여 보낼 수 있습니다.
    피해자는 QR 코드를 스캔하여 해당 명령이 시스템에서 실행됩니다.
    명령은 테스트 시나리오에 따라 단순한 질의부터 복잡한 작업까지 무엇이든 될 수 있습니다.

  • 결과 검색:
    실행된 명령의 결과가 피해자 시스템에서 반환되고 QR 코드로 인코딩됩니다.
    서버는 결과를 디코딩하여 공격자에게 피드백을 제공하며, 추가 분석이나 후속 조치에 사용할 수 있습니다.

  • 내장 HTTP 서버:
    이 도구에는 피해자 시스템이 명령 QR 코드를 가져올 수 있도록 하는 경량 HTTP 서버가 포함되어 있습니다.
    결과는 QR 코드 이미지로 서버에 다시 전송되며, 고유한 파일명으로 자동 저장되어 관리가 용이합니다.
    공격자 시스템은 여러 요청을 처리하며, HTTP 로그는 정리되어 별도로 저장됩니다.

  • 은밀한 통신:
    QuickResponseC2는 최소한의 흔적만 남기고 보안 방어에 탐지되지 않고 피해자 시스템과 상호작용할 수 있는 은밀한 방법을 제공합니다.
    보안 평가나 C2 방법론 테스트에 이상적입니다.

  • 파일 처리:
    도구는 모든 QR 코드(명령 및 결과)를 server_files 디렉토리에 command0.png, command1.png 등 순차적인 파일명으로 자동 저장합니다.
    결과 파일의 디코딩 및 처리는 원활하게 이루어집니다.

  • 사용자 친화적인 인터페이스:
    이 도구는 간단한 명령줄 인터페이스를 통해 작동하며, 사용자가 C2 서버를 설정하고 명령을 보내고 결과를 쉽게 받을 수 있습니다.
    추가적인 복잡한 구성이나 종속성이 필요하지 않습니다.

사용법

  1. 먼저 종속성을 설치하세요 - pip3 install -r requirements.txt

  2. 그런 다음 main.py를 실행하세요 python3 main.py

  3. 옵션 중에서 선택하세요:

    1 - C2 서버 실행

    2 - 피해자 임플란트 빌드

  4. 마음껏 즐기세요!

데모

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

워크플로우 개요

1. C2 서버 초기화

  • 공격자가 QuickResponseC2를 실행하면 경량 HTTP 서버(기본 포트: 8080)가 생성됩니다.
  • 이 서버는 공격자와 피해자 사이의 중개자 역할을 하며, 둘 사이의 직접적인 연결을 제거합니다.

2. QR 코드를 통한 명령 전달

  • 공격자는 명령을 QR 코드로 인코딩하여 HTTP 서버에 commandX.png로 저장합니다.
  • 피해자 시스템은 주기적으로(예: 1초마다) 서버를 폴링하여 새 명령 파일이 있는지 확인합니다.

3. 피해자 명령 실행

  • 피해자가 새 QR 코드 파일(commandX.png)을 감지하면 다운로드하여 이미지를 디코딩하여 명령을 추출합니다.
  • 디코딩된 명령이 피해자 시스템에서 실행됩니다.

4. 결과 인코딩 및 업로드

  • 피해자는 실행된 명령의 출력을 QR 코드로 인코딩하여 로컬에 resultX.png로 저장합니다.
  • 그런 다음 결과 파일을 HTTP 서버에 업로드합니다.

5. 공격자의 결과 검색

  • 공격자는 주기적으로 서버에서 새 결과 파일(resultX.png)을 확인합니다.
  • 발견되면 결과 파일을 다운로드하고 디코딩하여 실행된 명령의 출력을 얻습니다.

Flow

할 일 & 기여

  • 임플란트 템플릿 생성
  • 임플란트를 자동으로 .exe로 컴파일
  • 생성된 QR 코드를 파일 대신 변수에 바이트로 저장 - 피해자 측
  • QR 코드에서 디코딩된 명령에 대해 자동 난독화 추가

자유롭게 포크하고 기여해 주세요! 풀 리퀘스트는 환영합니다.

도구 다운로드