Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
QuickResponseC2 — Framework C2 encoberto que utiliza códigos QR para execução indireta de comandos e recuperação de resultados via HTTP/S, projetado para testes de penetração furtivos e operações de equipe vermelha. | Kitploit
Ferramentas/GitHubGitHub/kimd155/quickresponsec2
Geração de PayloadsTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubkimd155/quickresponsec2

QuickResponseC2

Framework C2 encoberto que utiliza códigos QR para execução indireta de comandos e recuperação de resultados via HTTP/S, projetado para testes de penetração furtivos e operações de equipe vermelha.

Ver Repositório
5422há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

QuickResponseC2

Compre-me um café

Go to GitHub repo
Capacidades - Uso - Demonstração - Visão Geral do Fluxo de Trabalho - TAREFAS

QuickResponseC2

QuickResponseC2 é uma estrutura de Comando e Controle (C2) furtiva que permite comunicação indireta e encoberta entre a máquina do invasor e da vítima através de um servidor HTTP/S intermediário. Toda a atividade de rede se limita a upload e download de imagens, tornando difícil a detecção por sistemas IPS/IDS convencionais e uma ferramenta ideal para pesquisa de segurança e testes de penetração.

Capacidades:

  • Execução de Comandos via QR Codes:
    Os usuários podem enviar comandos personalizados para a máquina da vítima, codificados como QR codes.
    As vítimas escaneiam o QR code, que dispara a execução do comando em seu sistema.
    O comando pode ser qualquer coisa, desde consultas simples até operações complexas, baseado no cenário de teste.

  • Recuperação de Resultados:
    Os resultados do comando executado são retornados do sistema da vítima e codificados em um QR code.
    O servidor decodifica o resultado e fornece feedback ao invasor para análise adicional ou ações de acompanhamento.

  • Servidor HTTP Integrado:
    A ferramenta inclui um servidor HTTP leve que facilita a recuperação dos QR codes de comando pela máquina da vítima.
    Os resultados são enviados de volta ao servidor como imagens QR code, e são automaticamente salvos com nomes de arquivo únicos para fácil gerenciamento.
    A máquina do invasor lida com múltiplas requisições, com logs HTTP organizados e salvos separadamente.

  • Comunicação Furtiva:
    O QuickResponseC2 opera abaixo do radar, com rastros mínimos, fornecendo uma maneira encoberta de interagir com a máquina da vítima sem alertar as defesas de segurança.
    Ideal para avaliações de segurança ou teste de metodologias de comando e controle sem ser detectado.

  • Manipulação de Arquivos:
    A ferramenta salva automaticamente todos os QR codes (comando e resultado) no diretório server_files, usando nomes de arquivo sequenciais como command0.png, command1.png, etc.
    A decodificação e o processamento dos arquivos de resultado são tratados de forma transparente.

  • Interface Amigável:
    A ferramenta é operada através de uma interface de linha de comando simples, permitindo que os usuários configurem um servidor C2, enviem comandos e recebam resultados com facilidade.
    Nenhuma configuração complexa adicional ou dependências são necessárias.

Uso

  1. Primeiro, instale as dependências - pip3 install -r requirements.txt

  2. Depois, execute o main.py python3 main.py

  3. Escolha entre as opções:

    1 - Executar o Servidor C2

    2 - Construir o Implante da Vítima

  4. Aproveite!

Demonstração

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

Visão Geral do Fluxo de Trabalho

1. Inicialização do Servidor C2

  • O invasor inicia o QuickResponseC2, que cria um servidor HTTP leve (porta padrão: 8080).
  • Este servidor atua como intermediário entre o invasor e a vítima, eliminando qualquer conexão direta entre eles.

2. Entrega de Comandos via QR Codes

  • O invasor codifica um comando em um QR code e o salva como commandX.png no servidor HTTP.
  • A máquina da vítima consulta periodicamente o servidor (por exemplo, a cada 1 segundo) para verificar a presença de um novo arquivo de comando.

3. Execução do Comando na Vítima

  • Quando a vítima detecta um novo arquivo QR code (commandX.png), ela o baixa e decodifica a imagem para obter o comando.
  • O comando decodificado é executado no sistema da vítima.

4. Codificação e Upload do Resultado

  • A vítima codifica a saída do comando executado em um QR code e o salva localmente como resultX.png.
  • O arquivo de resultado é então enviado para o servidor HTTP.

5. Recuperação do Resultado pelo Invasor

  • O invasor verifica periodicamente o servidor em busca de novos arquivos de resultado (resultX.png).
  • Uma vez encontrado, o arquivo de resultado é baixado e decodificado para obter a saída do comando executado.

Fluxo

TAREFAS & Contribuição

  • Gerar um Template para o Implante
  • Compilar o implante como um .exe automaticamente
  • Salvar o QR Code gerado como bytes em uma variável em vez de um arquivo - Lado da Vítima
  • Adicionar uma ofuscação nos comandos decodificados dos QR Codes automaticamente

Sinta-se à vontade para bifurcar e contribuir! Pull requests são bem-vindas.

Baixar ferramenta