Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NetSpy — NetSpyC2 – Servidor C2 em Python com troca de chaves RSA e sessões criptografadas AES-GCM | Kitploit
Ferramentas/GitHubGitHub/dereeqw/netspy
Ferramentas de Criptografia/DescriptografiaComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Servidor C2 em Python com troca de chaves RSA e sessões criptografadas AES-GCM

Ver Repositório
6226há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NetSpyC2

NetSpyC2 é um servidor de Comando e Controle (C2) baseado em Python, criado para fins educacionais, pesquisa em segurança e ambientes laboratoriais controlados.
O projeto demonstra como comunicação criptografada cliente-servidor, gerenciamento de sessões e transferência segura de arquivos podem ser implementados no nível de protocolo de aplicação usando Python.

NetSpyC2 não depende de pilhas TLS externas. Em vez disso, implementa seu próprio handshake criptográfico e canal criptografado usando primitivas modernas.


Principais Recursos

  • Servidor C2 personalizado baseado em TCP
  • Validação de handshake em nível de aplicação
  • Par de chaves RSA de 2048 bits gerado em tempo de execução
  • RSA-OAEP usado para troca segura de chaves AES
  • AES-GCM para criptografia autenticada por sessão
  • Múltiplas sessões de clientes simultâneas
  • Console interativo do operador
  • Execução remota de comandos criptografada
  • Upload e download de arquivos criptografados
  • Verificação de integridade SHA-256 para transferências de arquivos
  • Reassociação dinâmica de host e porta
  • Registro persistente em arquivo e console

Design Criptográfico

NetSpyC2 estabelece comunicação segura nas seguintes etapas:

  1. O cliente conecta-se ao servidor via TCP.
  2. O servidor envia um banner de identificação.
  3. O cliente responde com uma string de handshake predefinida.
  4. O servidor envia sua chave pública RSA ao cliente.
  5. O cliente gera uma chave AES aleatória e a criptografa usando a chave pública RSA do servidor.
  6. O servidor descriptografa a chave AES usando sua chave privada RSA.
  7. Toda comunicação subsequente usa AES-GCM com um nonce único por mensagem.

Cada cliente conectado mantém sua própria sessão criptografada independente.


Requisitos

  • Python 3.8 ou superior
  • Pacote Python cryptography
  • Pacote Python prompt_toolkit

Instale as dependências:

pip install cryptography
pip install prompt_toolkit

Executando o Servidor

Inicie o servidor C2:

python3 NetSpy2.py

Configuração padrão:

  • Host: 0.0.0.0
  • Porta: 4444

O servidor gera um novo par de chaves RSA na inicialização.


Comandos do Console do Operador

Comandos disponíveis no console do NetSpyC2:

  • help – Exibe o menu de ajuda
  • list – Lista todas as sessões ativas de clientes
  • select <ID> – Interage com um cliente específico
  • info – Exibe logs do servidor
  • rsa keys – Mostra as chaves pública e privada RSA
  • set host <HOST> – Altera o host de escuta
  • set port <PORT> – Altera a porta de escuta
  • banner – Exibe o banner
  • exit – Desliga o servidor

Qualquer comando não reconhecido é executado localmente no servidor.


Comandos de Sessão do Cliente

Dentro de uma sessão selecionada:

  • get <file> – Baixa arquivo do cliente
  • put <file> – Envia arquivo para o cliente
  • Qualquer outro comando é executado remotamente no cliente

Todas as transferências de arquivos são criptografadas e verificadas usando SHA-256.


Registro de Logs

Os logs são escritos em:

NetSpyC2Server.log

Estrutura do Projeto

.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

Uso Pretendido

Este projeto destina-se apenas a uso educacional, de pesquisa e em laboratórios controlados.
O uso não autorizado contra sistemas que você não possui ou sem permissão para testar é proibido.


Licença

Creative Commons Atribuição–NãoComercial–CompartilhaIgual 4.0 Internacional (CC BY-NC-SA 4.0)

Você pode modificar e redistribuir este projeto apenas para fins não comerciais, desde que preserve esta licença e dê a devida atribuição.


Aviso Legal

Este software é fornecido apenas para fins educacionais e de pesquisa.
Use apenas em sistemas e redes que você possui ou possui autorização explícita.

Baixar ferramenta