Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bothan — Este IP é um servidor C2? | Kitploit
Ferramentas/GitHubGitHub/audibleblink/bothan
Ferramentas DefensivasReconhecimentoColeta de InformaçõesSegurança de RedeComando e ControleInteligência de Ameaças
GitHubaudibleblink/bothan

bothan

Este IP é um servidor C2?

Ver Repositório
2732há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

bothan

Confirme se um ip:porta está hospedando Empire. Suporte eventual para outros C2s.

Uso

root@kitploit:~
# Direct single query
❯❯ bothan -v localhost:8080
DEBU[2020-01-19T20:25:02-05:00] Requesting...                                 host="localhost:8080"
INFO[2020-01-19T20:25:02-05:00] SUCCESS                                       host="http://localhost:8080" tool=empire

# Take a pre-existing list of host:port lines
❯❯ bothan -v -f hostslist.txt
DEBU[2020-01-19T20:25:10-05:00] Requesting...                                 host="localhost:8080"
INFO[2020-01-19T20:25:10-05:00] SUCCESS                                       host="http://localhost:8080" tool=empire

# Take Stdin
❯❯ cat masscan.oD.txt | jq -r '. | "\(.ip):\(.port)"' | bothan -f -
ERRO[2020-01-19T20:25:25-05:00] Get https://1.1.1.1:53: EOF                   host="1.1.1.1:53"
INFO[2020-01-19T20:25:25-05:00] SUCCESS                                       host="http://192.168.1.199:8080" tool=empire

# For masscan specifically, there's an option to parse its -oD json output format
❯❯ masscan 192.168.1.0/24 -p 8080 -oD - | bothan --masscan -f -
INFO[2020-01-19T20:25:31-05:00] SUCCESS                                       host="http://192.168.1.199:8080" tool=empire

Sucessos são escritos para Stdout, todos os outros logs, Stderr.

Instalação

Baixar ferramenta
root@kitploit:~
go get github.com/audibleblink/bothan

Compilação

  1. Tenha go
  2. Tenha make
  3. Digite make
root@kitploit:~
bin
├── 386
│   ├── bothan.darwin
│   ├── bothan.linux
│   └── bothan.windows.exe
├── amd64
│   ├── bothan.darwin
│   ├── bothan.linux
│   └── bothan.windows.exe
├── arm
│   └── bothan.linux
└── arm64
    └── bothan.linux

4 directories, 8 files

Falsos Positivos

Para testes durante o desenvolvimento, inicialmente executei Empire em seu estado padrão e depois personalizei. Depois disso, dependi de servidores listados por feeds públicos de inteligência de ameaças para testar; cerca de 100.

98 foram identificados como Empire. Um apenas expirou e o outro parecia muito modificado.

Ou seja, eu não tinha o que consideraria um conjunto de amostras estatisticamente relevante para testar, então por favor, reporte quaisquer falsos {positivos,negativos} que encontrar.