Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RedditC2 — Abusar da API do Reddit para hospedar o tráfego C2, já que a maioria dos membros da equipe azul usa o Reddit, pode ser uma ótima maneira de fazer o tráfego parecer legítimo. | Kitploit
Ferramentas/GitHubGitHub/kleiton0x00/redditc2
ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubkleiton0x00/redditc2

RedditC2

Abusar da API do Reddit para hospedar o tráfego C2, já que a maioria dos membros da equipe azul usa o Reddit, pode ser uma ótima maneira de fazer o tráfego parecer legítimo.

Ver Repositório
27747há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RedditC2

Abusando da API do Reddit para hospedar o tráfego C2, já que a maioria dos membros da equipe azul usa o Reddit, pode ser uma ótima maneira de fazer o tráfego parecer legítimo.


🚫 [Aviso]: O uso deste projeto é apenas para fins educacionais/de teste. Usá-lo em máquinas não autorizadas é estritamente proibido. Se alguém for encontrado usando-o para propósitos ilegais/maliciosos, o autor do repositório não será responsabilizado.


Requisitos

Instale a biblioteca PRAW no python3:

root@kitploit:~
pip3 install praw

Início rápido

Veja o guia de início rápido para começar rapidamente!

Demonstração

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

Fluxo de trabalho

Servidor da equipe

  1. Vá para o post específico do Reddit e publique um novo comentário com o comando ("in: ")
  2. Leia por um novo comentário que inclua a palavra "out:"
  3. Se nenhum comentário for encontrado, volte ao passo 2
  4. Analise o comentário, descriptografe-o e leia sua saída
  5. Edite o comentário existente para "executed", para evitar reexecutá-lo

Cliente

  1. Vá para o post específico do Reddit e leia o comentário mais recente que inclua "in:"
  2. Se nenhum novo comentário for detectado, volte ao passo 1
  3. Extraia o comando do comentário, descriptografe-o e execute-o localmente
  4. Criptografe a saída do comando e responda ao respectivo comentário ("out:" <saída criptografada>)

Abaixo está uma demonstração do tráfego C2 criptografado com XOR para fins de entendimento:
Screenshot from 2022-12-15 10-58-34

Resultados de escaneamento

Como se trata de um implante C2 personalizado, ele não é detectado por nenhum AV, pois o comportamento é completamente legítimo.

A FAZER

  • Servidor da equipe e agente compatíveis no Windows/Linux
  • Tornar o tráfego criptografado
  • Adicionar funcionalidade de upload/download
  • Adicionar funcionalidade de persistência
  • Gerar os agentes dinamicamente (a partir do Servidor da equipe)
  • Autocompletar com tab

Créditos

Agradecimento especial a @T4TCH3R por trabalhar comigo e contribuir para este projeto.

Baixar ferramenta