Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WSC2 — Uma ferramenta C2 via WebSocket | Kitploit
Ferramentas/GitHubGitHub/arno0x/wsc2
Geração de PayloadsExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubarno0x/wsc2

WSC2

Uma ferramenta C2 via WebSocket

Ver Repositório
43292há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WSC2

ÚLTIMA/VERSÃO ATUAL: 0.1

Autor: Arno0x0x - @Arno0x0x

WSC2 é uma PoC de como usar WebSockets e um processo de navegador para servir como um canal de comunicação C2 entre um agente, executando no sistema alvo, e um controlador atuando como o servidor C2 real.

A ferramenta é distribuída sob os termos da licença GPLv3.

Informações de contexto

Confira esta postagem no blog para obter contexto e insights sobre o desenvolvimento desta ferramenta:

Using WebSockets and IE/Edge for C2 communications

Arquitetura

WSC2 é composto por:

  • um controlador, escrito em Python, que atua como o servidor C2
  • um agente executando no sistema alvo, entregue ao sistema alvo através de vários stagers iniciais
  • várias variações de stagers iniciais (criados a partir da interface do controlador) usados para o comprometimento inicial do sistema alvo

Recursos

Principais recursos do WSC2:

  • Vários stagers (comando único do PowerShell, vários arquivos JScript) - isso não é limitado, você pode facilmente criar seus próprios stagers, consulte a pasta de templates para ter uma ideia
  • Shell interativo (com persistência de ambiente)
  • Transferência de arquivos de ida e volta entre o agente e o C2
  • Suporte a múltiplos agentes

Instalação e Configuração

A instalação é bastante direta:

  • Clone este repositório com Git: git clone https://github.com/Arno0x/WSC2 WSC2
  • Entre na pasta WSC2: cd WSC2
  • Instale as dependências Python: pip install -r requirements.txt
  • Dê permissões de execução ao script principal: chmod +x wsc2.py

Verifique o arquivo de configuração config.py e certifique-se de que a configuração padrão atenda às suas necessidades.

Inicie o controlador digitando: ./wsc2.py.

Compilando seu próprio agente

O agente JScript (stager 'jscript1') não precisa ser compilado.

Os stagers 'jscript2', 'jscript3' e 'psoneliner' são baseados em uma DLL de assembly .Net que você pode optar por compilar por conta própria/modificar, com base no código-fonte fornecido.

Embora seja perfeitamente aceitável usar o wsc2.dll fornecido, você pode compilar seu próprio agente com muita facilidade, a partir do código-fonte fornecido. Você precisará do Visual Studio instalado.

Crie um projeto de Biblioteca de Classes .Net (Visual C#). Adicione o arquivo de código-fonte wsc2Agent.cs como o arquivo de código-fonte principal.

Adicione as seguintes referências ao seu projeto:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

Compile!

A fazer

  • Adicionar camada de criptografia ponta a ponta às comunicações
  • Adicionar suporte para mais recursos do agente (executar módulo PS, capturar telas, keylogger, etc.)

AVISO LEGAL

Esta ferramenta destina-se a ser usada apenas de forma legal e legítima:

  • seja em seus próprios sistemas como meio de aprendizado, demonstração do que pode ser feito e como, ou teste de seus mecanismos de defesa e detecção
  • em sistemas para os quais você foi oficial e legitimamente autorizado a realizar algumas avaliações de segurança (testes de penetração, auditorias de segurança)

Citando os autores do Empire: Não há como construir ferramentas ofensivas úteis para a indústria legítima de segurança da informação enquanto simultaneamente impede que atores maliciosos as abusem.

CRÉDITOS

  • @HackingDave por me inspirar com base em seu projeto TrevorC2

  • @tiraniddo pelo incrível projeto DotNetToJScript.

Baixar ferramenta