Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
C2-Tracker — C2 서버, 도구 및 봇넷의 실시간 피드 | Kitploit
도구/GitHubGitHub/montysecurity/c2-tracker
Indicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)ReconnaissanceThreat Feeds & AggregatorsInformation GatheringNetwork SecurityCommand and ControlThreat IntelligenceArchived
GitHubmontysecurity/c2-tracker

C2-Tracker

C2 서버, 도구 및 봇넷의 실시간 피드

저장소 보기
7777954개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

C2 Tracker

C2 Tracker는 Shodan 및 Censys 검색을 사용하여 알려진 악성코드/봇넷/C2 인프라의 IP 주소를 수집하는 무료 커뮤니티 기반 IOC 피드입니다.

이 프로젝트는 보관되었습니다

이 프로젝트는 보관되었습니다. data/ 디렉토리의 텍스트 파일은 제거되었으며 더 이상 업데이트되지 않습니다. tracker.py의 시그니처도 더 이상 업데이트되지 않습니다.

이 프로젝트는 여전히 로컬에서 실행할 수 있습니다. 자세한 내용은 아래를 참조하세요.

감사의 말

많은 쿼리는 다른 CTI 연구자들로부터 가져왔습니다:

  • BushidoToken
  • Michael Koczwara
  • ViriBack
  • Gi7W0rm
  • Glacius_
  • corumir
  • salmanvsf
  • SecurityJosh

그들에게 큰 감사를 전합니다!

이 피드를 수집하기 위한 KQL 쿼리를 만들어주신 BertJanCyber님께 감사드립니다.

그리고 마지막으로, 데이터를 시각화하고 웹사이트 버전(c2tracker.com)을 만든 C2Live를 제작해주신 Y_nexro님께 감사드립니다.

사용 방법

최신 수집 결과는 data/에 저장됩니다. IP는 도구 이름별로 구분되며, 모든 IP가 포함된 all.txt 파일이 있습니다. 현재 이 피드는 매주 월요일에 업데이트됩니다.

수집/알림

  • SIEM/EDR/TIP가 원격 소스에서 데이터를 수집할 수 있다면, 원본 텍스트 형식의 파일을 사용할 수 있습니다. 위의 BertJanCyber의 KQL 쿼리를 예시로 참조하세요.
  • FortinetSIEM 7.2.0이 이 인텔 피드에 대한 지원을 추가했습니다 - https://docs.fortinet.com/document/fortisiem/7.2.0/release-notes/553241/whats-new-in-7-2-0

조사/과거 분석

  • 저장소는 본질적으로 버전 관리를 지원합니다. 즉, 저장소의 히스토리를 검색하여 특정 IP가 결과에 언제 포함되었는지 확인할 수 있습니다. 이를 위해 제 다른 공개 도구인 GitHub Repo OSINT Tool을 사용했습니다.
  • 이 프로젝트에는 여기에서 찾을 수 있는 OpenCTI 커넥터가 있습니다 - 프로덕션 환경에서는 권장되지 않습니다.

무엇을 추적하나요?

  • C2
    • Cobalt Strike
    • Metasploit Framework
    • Covenant
    • Mythic
    • Brute Ratel C4
    • Posh
    • Sliver
    • Deimos
    • PANDA
    • NimPlant C2
    • Havoc C2
    • Caldera
    • Empire
    • Ares
    • Hak5 Cloud C2
    • Pantegana
    • Supershell
    • Vshell
    • Villain
    • Nimplant C2
    • RedGuard C2
    • Oyster C2
    • byob C2
  • 악성코드
    • AcidRain Stealer
    • Misha Stealer (AKA Grand Misha)
    • Patriot Stealer
    • RAXNET Bitcoin Stealer
    • Titan Stealer
    • Collector Stealer
    • Mystic Stealer
    • Gotham Stealer

로컬에서 실행

비공개 버전을 호스팅하려면 Shodan API 키를 환경 변수 SHODAN_API_KEY에 설정하고, Censys 자격 증명을 CENSYS_API_ID 및 CENSYS_API_SECRET에 설정하세요.

censys() 함수는 현재 주석 처리/비활성화되어 있습니다. 자세한 내용은 tracker.py를 참조하세요.

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 tracker.py

기여하기

적 인프라를 식별하기 위한 추가 Shodan/Censys 검색을 알고 계시다면 이슈/PR을 열어주시기 바랍니다. 제출 가능한 항목에 대한 엄격한 지침은 없지만, 충실도가 가장 중요합니다 (높은 참긍정/위긍정 비율이 핵심입니다).

참고 자료

  • Michael Koczwara의 Shodan을 이용한 C2 사냥
  • Michael Koczwara의 Shodan을 이용한 Cobalt Strike C2 사냥
  • https://twitter.com/MichalKoczwara/status/1591750513238118401?cxt=HHwWgsDUiZGqhJcsAAAA
  • BushidoToken의 OSINT-SearchOperators
  • https://twitter.com/MichalKoczwara/status/1641119242618650653
  • https://twitter.com/MichalKoczwara/status/1641676761283850241
  • https://twitter.com/_montysecurity/status/1643164749599834112
  • https://twitter.com/ViriBack/status/1713714868564394336
  • https://gi7w0rm.medium.com/the-curious-case-of-the-7777-botnet-86e3464c3ffd
  • https://twitter.com/Glacius_/status/1731699013873799209
  • https://www.team-cymru.com/post/botnet-7777-are-you-betting-on-a-compromised-router
도구 다운로드
  • Meduza Stealer
  • Quasar RAT
  • ShadowPad
  • AsyncRAT
  • DcRat
  • BitRAT
  • DarkComet Trojan
  • XtremeRAT Trojan
  • NanoCore RAT Trojan
  • Gh0st RAT Trojan
  • DarkTrack RAT Trojan
  • njRAT Trojan
  • Remcos Pro RAT Trojan
  • Poison Ivy Trojan
  • Orcus RAT Trojan
  • ZeroAccess Trojan
  • HOOKBOT Trojan
  • RisePro Stealer
  • NetBus Trojan
  • Bandit Stealer
  • Mint Stealer
  • Mekotio Trojan
  • Gozi Trojan
  • Atlandida Stealer
  • VenomRAT
  • Orcus RAT
  • BlackDolphin
  • Artemis RAT
  • Godzilla Loader
  • Jinx Loader
  • Netpune Loader
  • SpyAgent
  • SpiceRAT
  • Dust RAT
  • Pupy RAT
  • Atomic Stealer
  • Lumma Stealer
  • Serpent Stealer
  • Axile Stealer
  • Vector Stealer
  • Mint Stealer
  • Z3us Stealer
  • Rastro Stealer
  • Darkeye Stealer
  • Agniane Stealer
  • Epsilon Stealer
  • Bahamut Stealer
  • Unam Web Panel / SilentCryptoMiner
  • Vidar Stealer
  • Kraken RAT
  • Bumblebee Loader
  • Viper RAT
  • Spectre Stealer
  • Sectop RAT
  • 도구
    • XMRig Monero Cryptominer
    • GoPhish
    • Browser Exploitation Framework (BeEF)
    • BurpSuite
    • Hashcat
    • MobSF
    • EvilGoPhish
    • EvilGinx
  • 봇넷
    • 7777
    • BlackNET
    • Doxerina
    • Scarab
    • 63256
    • Kaiji
    • MooBot
    • Mozi