Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Neo — NeoC2 프레임워크 | Kitploit
도구/GitHubGitHub/stillbigjosh/neo
Privilege EscalationExploit FrameworksPersistence MechanismsIDS/IPS EvasionLateral MovementShellcodePost-ExploitationCommand and ControlRed TeamingShellcode GenerationPayload Development
3441개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
stillbigjosh/neo

Neo

NeoC2 프레임워크

저장소 보기웹사이트
로고

Neo C2 프레임워크

Version Python Golang License Tool Platform

레드팀 운영 및 보안 테스트에서 협력적인 에이전트 관리를 위해 설계된 모듈형 서버-클라이언트 아키텍처의 사후 침투 프레임워크입니다. 운영자가 자신만의 확장 모듈을 추가할 수 있는 유연성을 제공합니다.

설치 • 에이전트 및 스테이저 • 프로파일 및 리스너 • 모듈 • 멀티플레이어 • SOCKS5 • 태스크 오케스트레이션


기능

  • 확장성: 서버는 Flask 개발 서버와 달리 프로덕션 WSGI를 사용하여 실제 트래픽에서 안정성과 성능을 보장합니다.
  • 멀티플레이어 모드: 운영자 간 실시간 협업과 대화형 세션 잠금 기능 제공
  • 프록시 인식: SOCKS5 역방향 프록시 기능
  • 태스크 오케스트레이터: 복잡한 작업을 위해 모듈을 연결
  • 역할 기반 접근 제어: admin/operator/viewer 역할로 접근 및 권한 관리
  • 다중 운영자 확장 모듈 시스템: 운영자가 서로 간섭 없이 자신의 로컬 확장 모듈을 통합
  • 모듈형 페이로드 아키텍처: 특정 고급 기능을 포함/제외하여 임플란트 기능을 맞춤 설정
  • 다형성 페이로드: 무작위 변수 및 함수 이름, XOR 기반 문자열 난독화
  • 안전한 통신: HTTPS가 기본 C2 채널입니다. 임플란트는 에이전트별 대칭 키(AES-128-CBC + HMAC-SHA256)로 사전 등록됩니다. 프레임워크는 HTTPS 위에 Fernet 계층을 사용하여 암호화된 통신을 시행하고 비밀 키를 검증합니다.
  • 변형 가능한 프로파일: 에이전트 동작 및 통신 패턴 사용자 정의
  • 샌드박스 및 디버거 탐지: 자체 삭제를 통한 분석 방지 기능
  • 페이로드 스테이징: 페이로드 및 파일의 원활한 스테이징
  • 리다이렉터 지원: 프로파일을 통해 내부 리스너를 가리키는 외부 인프라 관리
  • 장애 조치 배포: 에이전트에 장애 조치 C2 서버 포함
  • 셸코드 인젝션: NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread를 사용한 희생 프로세스로의 셸코드 인젝션
  • 관리되지 않는 PE 실행: 프로세스 할로잉(Process Hollowing)으로 희생 프로세스에서 임의의 Windows 실행 파일(PE) 실행, 또는 에이전트 메모리 공간에서 완전한 PE 실행
  • .NET 어셈블리 실행: .NET 어셈블리의 메모리 내 실행
  • BOF 실행: Beacon Object Files 로드 및 실행

설치

NeoC2 서버 및 원격 클라이언트는 현재 Kali Linux 시스템에서 실행되도록 설계되었습니다. 자세한 내용은 설치 가이드를 참조하세요.

문서

모든 사용 가이드는 https://neoc2.readthedocs.io/en/latest/에서 확인하세요.

면책 조항

사용자는 이 프레임워크를 사용하는 것이 법률, 규정 및 회사 정책을 준수하는지 확인할 책임이 있습니다. 저자는 악의적인 사용에 대해 책임을 지지 않습니다. 이 소프트웨어는 각 대상 시스템의 소유자로부터 승인을 받은 공인된 침투 테스터 및 보안 연구원만을 대상으로 합니다. 이 소프트웨어를 다운로드함으로써 귀하는 사용 약관 및 라이선스 계약에 동의하는 것입니다.

감사의 말, 기여자 및 비자발적 기여자

  • @TrustedSec 훌륭한 BOF 컬렉션
  • @Praetorian Go-ecosystem용 COFFloader 구현
  • @ropnop Go에서 .NET을 실행하는 CLR 라이브러리
  • Sliver 이 프로젝트는 Sliver에서 깊은 영감을 받았습니다.
  • Mythic Trinity Agent 모듈식 빌드는 Mythic에서 영감을 받았습니다.

지원

  • 버그 신고: 이슈 열기
  • 기능 요청: 토론
  • 보안 문제: @stillbigjosh에게 개인적으로 연락

이 프로젝트는 @stillbigjosh 에 의해 만들어지고 유지 관리됩니다.

도구 다운로드