Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DBC2 — DBC2 (DropboxC2) é uma ferramenta modular de pós-exploração, composta por um agente que roda na máquina da vítima, um controlador, rodando em qualquer máquina, módulos powershell e servidores Dropbox como meio de comunicação. | Kitploit
Ferramentas/GitHubGitHub/arno0x/dbc2
Frameworks de Testes de PenetraçãoGeração de PayloadsPós-ExploraçãoComando e ControleRed Teaming
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) é uma ferramenta modular de pós-exploração, composta por um agente que roda na máquina da vítima, um controlador, rodando em qualquer máquina, módulos powershell e servidores Dropbox como meio de comunicação.

Ver Repositório
326943há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DBC2

ÚLTIMA/VERSÃO ATUAL: 0.2.6

Autor: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) é uma ferramenta modular de pós-exploração, composta por um agente executado na máquina da vítima, um controlador executado em qualquer máquina, módulos PowerShell e servidores Dropbox como meio de comunicação.

Este projeto foi inicialmente inspirado pelo fantástico framework Empire, mas também com o objetivo de aprender Python.

Confira esta introdução e demonstração das funcionalidades básicas (v0.0.1): Demonstração

Novas funcionalidades na versão 0.2.x: Demonstração

O aplicativo é distribuído sob os termos da licença GPLv3.

Arquitetura

Arquitetura DBC2

Funcionalidades

Principais funcionalidades do DBC2:

  • Vários stagers (Powershell one liner, arquivo batch, macro do MS-Office, javascript, DotNetToJScript, arquivo msbuild, arquivo SCT, ducky, mais por vir...)
  • Comandos CLI únicos ()
um de cada vez, sem persistência de ambiente
  • Shell pseudo-interativo (persistência de ambiente) - baseado em uma ideia de 0xDEADBEEF00 [at] gmail.com
  • Enviar arquivo para o agente
  • Recuperar arquivo do agente
  • Iniciar processos no agente
  • Keylogger
  • Clipboard logger (gravação/espionagem da área de transferência)
  • Captura de tela
  • Executar e interagir com módulos PowerShell (Capacidades infinitas: PowerSploit, Inveigh, Nishang, módulos Empire, Powercat, etc.)
  • Enviar pressionamentos de tecla para qualquer processo
  • Definir persistência através de tarefa agendada e instância única através de Mutex
  • Pode ser executado dentro de (w|c)script.exe graças ao stager DotNetToJScript (javascript2)
  • Pode ser injetado em qualquer processo graças ao nativeWrapper e seu shellcode independente de posição correspondente!
  • Dependências e requisitos

    DBC2 requer que um aplicativo Dropbox (apenas "App folder" é suficiente) seja criado em sua conta Dropbox e um token de acesso gerado para este aplicativo, para ser capaz de realizar chamadas de API. Veja o vídeo de introdução sobre como fazer isso se não tiver certeza.

    No lado do controlador, DBC2 requer:

    • Python 2.7 (não testado com Python 3)
    • As seguintes bibliotecas, que podem ser instaladas usando pip install -r requirements.txt:
      • requests>=2.11
      • tabulate
      • pyscrypt
      • pycrypto

    O controlador DBC2 foi testado e usado com sucesso no Linux Kali e Mac OSX.

    No lado do agente, DBC2 requer:

    • .Net framework >= 4.5 (testado com sucesso no Windows 7 e Windows 10)

    Aspectos de Segurança

    O controlador DBC2 solicita uma senha mestra ao iniciar. Esta senha é então derivada em uma chave mestra de 128 bits usando a função PBKDF da biblioteca pyscrypt. A chave mestra é então codificada em base64 e pode (opcionalmente) ser salva no arquivo de configuração.

    DBC2 realiza criptografia ponta a ponta dos dados usando a chave mestra com modo AES-128/CBC. Os dados trocados entre o agente e o controlador passam pelos servidores Dropbox, portanto, embora a própria transferência seja criptografada, graças ao HTTPS, os dados precisam ser criptografados ponta a ponta para proteger os dados em repouso nos servidores Dropbox.

    DBC2 também realiza ofuscação dos estágios e módulos usando criptografia XOR, que é uma criptografia simples, mas é suficiente para ofuscar alguns trechos de código bem conhecidos e publicamente disponíveis. A chave usada para realizar a criptografia XOR é um hash SHA256 da chave mestra.

    Instalação e Configuração

    A instalação é bastante direta:

    • Git clone este repositório: git clone https://github.com/Arno0x/DBC2 dbc2
    • Acesse a pasta DBC2: cd dbc2
    • Instale os requisitos usando pip install -r requirements.txt
    • Dê permissões de execução ao script principal: chmod +x dropboxC2.py

    Para iniciar o controlador, basta digitar ./dropboxC2.py.

    A configuração é feita através do arquivo config.py:

    • Você pode opcionalmente especificar seu token de acesso da API Dropbox e a chave mestra codificada em base64. Se fizer isso, o controlador não solicitará esses dados ao iniciar.

    DBC2 também está disponível como um contêiner Docker, então: Confira DBC2 no Docker hub. Ou simplesmente faça: docker pull arno0x0x/dbc2

    Compilando seu próprio estágio de agente

    Você pode compilar muito facilmente seus próprios executáveis do estágio do agente, a partir do código-fonte fornecido. Você não precisa ter o Visual Studio instalado.

    • Copie a pasta agent/source para uma máquina Windows com o framework .Net instalado
    • Acesse o diretório source
    • Use o compilador C# de linha de comando do .Net:
      • Para obter o executável padrão do agente: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
      • Para obter a versão de depuração: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

    AVISO LEGAL

    Esta ferramenta destina-se a ser usada apenas de forma legal e legítima:

    • seja em seus próprios sistemas como meio de aprendizado, de demonstrar o que pode ser feito e como, ou testar seus mecanismos de defesa e detecção
    • em sistemas nos quais você foi oficial e legitimamente autorizado a realizar avaliações de segurança (testes de penetração, auditorias de segurança)

    Citando os autores do Empire: Não há como construir ferramentas ofensivas úteis para a indústria legítima de segurança da informação enquanto simultaneamente se impede que atores maliciosos as utilizem indevidamente.

    Autor

    Arno0x0x - Você pode me contatar na minha página do Twitter (@Arno0x0x).

    TODO

    Esta ainda é a versão beta desta ferramenta, e meu primeiro projeto desenvolvido com Python e C#. Portanto, provavelmente está cheio de bugs, não escrito da maneira mais Pythonic ou CSharp'ish. Correções de bugs e melhorias virão com o tempo, à medida que eu receber feedback sobre esta ferramenta.

    A ser adicionado nas próximas versões:

    • Coletar informações básicas do sistema para cada agente na inicialização
    • Criar algum evento básico no lado do agente e assinatura de evento e ação automática no lado do controlador (*ex: "máquina bloqueada ou protetor de tela iniciado" permitiria alguma atividade visível, como enviar pressionamentos de tecla para alguns processos, ou "um determinado processo ou conexão foi estabelecido")
    • Adicionar opção para o estágio persistir automaticamente na primeira inicialização
    • Possibilidade de atribuir mais de uma tarefa a um agente de cada vez

    A ser corrigido:

    • Corrigir a falta de criptografia na função "sendFile" (devido à minha preguiça: no lado do agente, eu queria usar a função WebClient->DownloadFile e não tenho certeza de como inserir minha rotina de descriptografia no meio do fluxo sem ter que reescrever esta função manualmente). Estes são os únicos dados que não são criptografados. Qualquer dado que flua do agente de volta ao controlador através dos servidores Dropbox é devidamente criptografado.
    Baixar ferramenta