Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoshC2 — Um framework C2 ciente de proxy usado para auxiliar red teamers com pós-exploração e movimento lateral. | Kitploit
Ferramentas/GitHubGitHub/nettitude/poshc2
Frameworks de Testes de PenetraçãoGeração de PayloadsMovimento LateralPós-ExploraçãoComando e ControleRed Teaming
GitHubnettitude/poshc2

PoshC2

Um framework C2 ciente de proxy usado para auxiliar red teamers com pós-exploração e movimento lateral.

Ver Repositório
2.1k355há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logótipo PoshC2

Docker Image CI

O PoshC2 é um framework C2 consciente de proxies usado para auxiliar testadores de penetração em red teaming, pós-exploração e movimento lateral.

O PoshC2 é escrito principalmente em Python3 e segue um formato modular para permitir que os utilizadores adicionem os seus próprios módulos e ferramentas, permitindo um framework C2 extensível e flexível. De fábrica, o PoshC2 vem com implantes em PowerShell/C# e Python2/Python3, com payloads escritos em PowerShell v2 e v4, código fonte em C++ e C#, uma variedade de executáveis, DLLs e shellcode bruto, além de um payload em Python2/Python3. Estes permitem funcionalidade C2 numa vasta gama de dispositivos e sistemas operativos, incluindo Windows, *nix e OSX.

Outras características notáveis do PoshC2 incluem:

  • Suporte consistente e multiplataforma usando Docker.
  • Payloads altamente configuráveis, incluindo tempos de beacon predefinidos, jitter, datas de expiração, user agents e muito mais.
  • Um grande número de payloads gerados de fábrica que são atualizados frequentemente.
  • Shellcode contendo bypass AMSI incorporado e correção de ETW para uma elevada taxa de sucesso e discrição.
  • Regras Apache Rewrite geradas automaticamente para uso num proxy C2, protegendo a sua infraestrutura C2 e mantendo uma boa segurança operacional.
  • Um formato modular e extensível que permite aos utilizadores criar ou editar módulos em C#, PowerShell ou Python3 que podem ser executados em memória pelos Implantes.
  • Notificações ao receber um Implante bem-sucedido via Pushover ou Slack.
  • Ajuda contextual abrangente e mantida e um prompt inteligente com autocompletar contextual, histórico e sugestões.
  • Comunicações totalmente encriptadas, protegendo a confidencialidade e integridade do tráfego C2 mesmo ao comunicar por HTTP.
  • Formato Cliente/Servidor permitindo que vários membros da equipa utilizem um único servidor C2.
  • Registo extensivo. Cada ação e resposta é registada com carimbo temporal e armazenada numa base de dados com toda a informação relevante, como utilizador, anfitrião, número do implante, etc. Além disso, a saída do servidor C2 é diretamente registada num ficheiro separado.
  • Implantes sem PowerShell que não utilizam System.Management.Automation.dll usando C# ou Python2/Python3.
  • Um proxy SOCKS gratuito e de código aberto usando SharpSocks
  • Comunicações HTTP(S) e SMB named-pipe para implantes combinadas com encadeamento de implantes (Daisy-chaining) para alcançar redes que não têm acesso à internet

Documentação

Mantemos a documentação do PoshC2 em https://poshc2.readthedocs.io/en/latest/

Encontre-nos no #Slack - poshc2.slack.com (para solicitar um convite, envie um e-mail para [email protected])

Instalação

Pode instalar o PoshC2 diretamente ou usar as imagens Docker; as instruções para ambos estão abaixo.

Instalação direta em anfitriões Kali

É fornecido um script de instalação para instalar o PoshC2:

root@kitploit:~
*** Script de instalação do PoshC2 ***
Uso:
./Install.sh -b <ramo git> -p <Diretório para clonar o PoshC2>

Os padrões são o ramo master para /opt/PoshC2

São necessários privilégios elevados, pois o script de instalação realiza atualizações e instalações apt.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash

Alternativamente, o repositório pode ser clonado e o script de instalação executado manualmente.

root@kitploit:~
sudo ./Install.sh

Pode definir manualmente o diretório de instalação do PoshC2 passando-o ao script Install.sh como argumento -p. O valor predefinido é /opt/PoshC2:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2

Funcionalidades de ponta

Queremos manter o ramo master estável para garantir que os utilizadores possam confiar nele quando necessário e, por esta razão, as alterações podem frequentemente estar completas em termos de funcionalidades, mas ainda não presentes no master porque não foram testadas completamente e aprovadas.

Se quiser ver as funcionalidades futuras do PoshC2, pode consultar o ramo dev, ou qualquer ramo de funcionalidade individual derivado do dev.

Como as funcionalidades são testadas antes de serem fundidas no dev, este ramo deve continuar a ser relativamente estável e os operadores podem optar por usar este ramo ou um ramo de funcionalidade específico para o seu envolvimento. No entanto, isto troca estabilidade por novas funcionalidades, por isso faça-o por sua conta e risco.

Para usar o dev ou um ramo de funcionalidade, passe o nome do ramo ao script Install.sh como argumento -b:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev

Note que o URL também inclui o nome do ramo (aqui dev em vez de master).

Instalação para Docker

Também pode executar o PoshC2 usando Docker; isto permite uma execução mais estável e permite que o PoshC2 seja facilmente executado noutros sistemas operativos.

A instalação Docker não clona o PoshC2, pois são usadas as imagens PoshC2 no Docker Hub; portanto, apenas é realizada uma instalação mínima de algumas dependências e scripts.

Para começar, instale o Docker no anfitrião e depois adicione o diretório de projetos do PoshC2 ao Docker como um diretório partilhado, se necessário para o seu SO. Por predefinição, este é /var/poshc2 em *nix e /private/var/poshc2 em Mac.

Anfitriões baseados em Kali

Script de instalação:

root@kitploit:~
*** Script de instalação do PoshC2 para Docker ***
Uso:
./Install-for-Docker.sh -b <ramo git>

O padrão é o ramo master

São necessários privilégios elevados, pois o script de instalação realiza instalações de scripts.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash

Para usar o ramo dev ou ramos de funcionalidade com Docker, faça curl do Install-for-Docker.sh no ramo apropriado e passe o nome do ramo como argumento:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Windows

No Windows, importe o módulo PowerShell PoshC2.psm1.

root@kitploit:~
Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username

Executar o PoshC2

Criar um novo projeto:

root@kitploit:~
posh-project -n <nome-do-projeto>

Os projetos podem ser alterados ou listados usando este script:

root@kitploit:~
[*] Uso: posh-project -n <novo-nome-do-projeto>
[*] Uso: posh-project -s <projeto-para-mudar>
[*] Uso: posh-project -l (lista projetos)
[*] Uso: posh-project -d <projeto-para-eliminar>
[*] Uso: posh-project -c (mostra o projeto atual)

Editar a configuração do seu projeto:

root@kitploit:~
posh-config

Iniciar o servidor PoshC2:

root@kitploit:~
posh-server

Alternativamente, iniciá-lo como um serviço:

root@kitploit:~
posh-service

Separadamente, execute o ImplantHandler para interagir com os implantes:

root@kitploit:~
posh -u <nome-de-utilizador>

Consulte https://poshc2.readthedocs.io/en/latest/ para documentação completa sobre o PoshC2.

Especificar uma tag Docker

Se estiver a usar Docker, pode especificar a tag da imagem Docker a executar com a opção -t para posh-server e posh.

Ex.:

root@kitploit:~
posh-server -t latest

Atualizar Instalações do PoshC2

Não é recomendado atualizar o PoshC2 durante um engagement. As alterações recebidas podem ser incompatíveis com um projeto existente e podem resultar em comportamento errático.

Ao usar uma versão clonada do git do PoshC2, pode atualizar a sua instalação do PoshC2 usando o seguinte comando:

root@kitploit:~
*** Script de atualização do PoshC2 ***
Uso:
posh-update -b <ramo git>

O padrão é o ramo master

Usar versões antigas

Pode usar uma versão antiga do PoshC2 referenciando a tag apropriada. Note que isto só funciona se tiver clonado o repositório. Pode listar as tags do repositório emitindo:

root@kitploit:~
git tag --list

Se tiver um clone local do PoshC2, pode alterar a versão em uso enquanto estiver offline, simplesmente fazendo checkout da versão que pretende usar:

root@kitploit:~
git reset --hard <nome da tag>

Por exemplo:

root@kitploit:~
git reset --hard v4.8

No entanto, note que isto irá sobrescrever quaisquer alterações locais nos ficheiros, como alterações nos ficheiros de configuração, e poderá ter que re-executar o script de instalação para essa versão ou reconfigurar o ambiente adequadamente.

Licença / Termos de Uso

Este software deve ser usado apenas para atividades de teste autorizadas e não para uso malicioso.

Ao descarregar este software, está a aceitar os termos de uso e o contrato de licenciamento.

Baixar ferramenta