Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mothership_c2 — HTTP 기반 명령 및 제어 서버로, 종단 간 암호화, 에이전트 관리, 그리고 명령 전송 및 출력 확인을 위한 내장 웹 프론트엔드를 제공합니다. | Kitploit
도구/GitLabGitLab/ceald1/mothership_c2
Encryption/Decryption ToolsPayload GenerationCommand and ControlRed Teaming
GitLabceald1/mothership_c2

mothership_c2

HTTP 기반 명령 및 제어 서버로, 종단 간 암호화, 에이전트 관리, 그리고 명령 전송 및 출력 확인을 위한 내장 웹 프론트엔드를 제공합니다.

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

마더쉽 C2

대체 텍스트

$\textcolor{red}{\text{면책 고지!}}$

$\textcolor{red}{\text{이 도구는 윤리적 목적으로만 사용해야 합니다!}}$

설명

Mothership C2는 파이썬으로 작성된 명령 및 제어 서버입니다.

기능

  • 송수신 명령에 대한 종단간 암호화 지원
  • 모든 통신에 HTTP 사용
  • 현재 Linux 지원 (Windows 지원은 테스트 중)
  • DragonflyDB 사용 (Redis의 더 빠른 대안)

프론트엔드

다음은 프론트엔드의 샘플 스크린샷입니다. 내장 터미널과 에이전트 생성/삭제 기능이 있습니다. 프론트엔드를 실행하려면 webapp 디렉토리로 이동하여 docker compose up을 실행하세요.

클라이언트 문서

클라이언트 문서

API 문서

API에 대한 문서입니다.

클라이언트 측 라우트:

클라이언트 측의 모든 엔드포인트는 관리자 JWT가 필요합니다.

POST /api/config

데이터베이스가 기본 호스트가 아닌 다른 호스트에 있는 경우 데이터베이스를 구성합니다.

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

예시 응답:

root@kitploit:~
{"response": "config updated!"}

GET /api/db/priv_key

명령 응답을 복호화할 수 있도록 데이터베이스의 개인 키를 가져옵니다.

예시 응답:

root@kitploit:~
{"response": "server private key"}

POST /api/connections/<agent_id>/command

에이전트에 명령을 보냅니다.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

예시 출력: 200

GET /api/connections/list

데이터베이스의 모든 연결을 나열합니다.

예시 응답:

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

명령의 출력을 가져옵니다.

예시 응답:

root@kitploit:~
{"response": decrypted}

GET /api/connections/<agent_id>/close

에이전트와의 연결을 종료합니다.

예시 응답:

root@kitploit:~
{"response": "deleted agent123!"}

GET /api/connections/create

새 에이전트가 연결할 새 에이전트 ID를 생성합니다.

예시 응답:

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

연결에 대한 정보(OS, 공개 키, 명령, 명령 출력, 명령 기록, 서버 측 공개 키)를 가져옵니다.

예시 응답:

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

에이전트 엔드포인트

POST /api/connections/register

에이전트 등록

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

에이전트가 실행할 셸 명령을 가져옵니다. 에이전트가 받는 명령은 암호화되어 있습니다. 명령을 해독하는 방법은 에이전트 코드를 참조하세요.

예시 응답:

root@kitploit:~
{"response": "command"}

POST /api/connections/<hashed_agent_id>/output

명령 출력을 보냅니다. 출력은 API에 의해 암호화되며, 클라이언트가 요청할 때 해독됩니다.

root@kitploit:~
{
  "command_output": "string"
}
도구 다운로드