Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zuthaka — Framework de integração C2 de código aberto que fornece uma interface web unificada para gerenciar múltiplas instâncias de comando e controle, listeners, agentes e módulos de pós-exploração durante operações de red team. | Kitploit
Ferramentas/GitHubGitHub/pucarasec/zuthaka
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoPós-ExploraçãoComando e ControleRed Teaming
GitHubpucarasec/zuthaka

zuthaka

Framework de integração C2 de código aberto que fornece uma interface web unificada para gerenciar múltiplas instâncias de comando e controle, listeners, agentes e módulos de pós-exploração durante operações de red team.

Ver Repositório
18121há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Logotipo
Discord contact GitHub issues

Um framework de integração de Comando e Controle (C2) colaborativo, gratuito e de código aberto, que permite que desenvolvedores se concentrem na função central e no objetivo do seu C2.
Explore a documentação »

· Reportar Bug · Solicitar Recurso ·

Índice
  1. Sobre o Projeto
    • Declaração do problema
    • Solução
    • Construído Com
  2. C2 já Suportados
  3. Começando
    • Pré-requisitos
    • Instalação
  4. Uso
  5. Roteiro
  6. Licença
  7. Contato

Sobre o projeto

Declaração do Problema

O ecossistema atual de C2s cresceu rapidamente para se adaptar às operações modernas de red team e às diversas necessidades (mais informações sobre a seleção de C2 podem ser encontradas aqui). Isso acarreta muito trabalho extra para profissionais de Segurança Ofensiva em todo o mundo. Criar um C2 já é uma tarefa exigente, e a maioria dos C2s disponíveis carece de uma interface web intuitiva e fácil de usar. A maioria das Red Teams precisa administrar e entender independentemente cada C2 em sua infraestrutura.

Solução

Com a crença de que os esforços da comunidade superam os de qualquer indivíduo, o Zuthaka apresenta uma API simplificada para integração rápida e clara de C2s e fornece um gerenciamento centralizado para múltiplas instâncias de C2 através de uma interface unificada para operações de Red Team.

O Zuthaka é mais do que apenas uma coleção de C2s; é também uma base sólida que pode ser ampliada e facilmente personalizada para atender às necessidades do exercício que precisa ser realizado. Este framework de integração para C2 permite que os desenvolvedores se concentrem em um ambiente alvo único e não tenham que reinventar a roda. Zuthaka Framework

Construído Com

  • Django Rest Framework
  • Redis
  • ReactJS
  • Nginx
  • Docker
  • PostgreSQL

Começando

O Zuthaka é composto por um front-end que expõe uma interface para a API do gerenciador de processos, gerenciador de arquivos, módulos de pós-exploração de shell e manipulação geral de C2, e um back-end, responsável por lidar com os problemas de consistência e disponibilidade dos C2s instanciados no Zuthaka. Também são implantados o Redis como um message broker para lidar de forma assíncrona com cada elemento da interface do Agente e um servidor Nginx.

Pré-requisitos

A instalação de uma instância funcional do Docker é necessária para a implantação automática da infraestrutura essencial (frontend e backend do Zuthaka, Nginx, Redis). Todos os C2s desejados que precisam ser gerenciados devem ser implantados em paralelo.

Instalação

Para construir o projeto Zuthaka completo, primeiro faça o download das dependências.

root@kitploit:~
 git clone https://github.com/pucarasec/zuthaka/

Para iniciar o projeto com os serviços correspondentes, o arquivo docker-compose pode ser utilizado.

root@kitploit:~
docker-compose up

Uso

Demo em GIF

Após a implantação da solução, os manipuladores de classe disponíveis serão incorporados no Zuthaka para que você os utilize para integrar sua infraestrutura.

Para mais informações, consulte a Documentação

Não lançado

Adicionado

  • instanciação de serviço de C2
  • criação de serviço de listeners
  • exclusão de serviço de listeners
  • download de serviço de launchers
  • integração de serviço de agentes
  • Coleta automática de banco de dados de classes de manipuladores
  • listagem "pronta para uso" do ProcessManager e FileManager

Roteiro

  • uso de serviço de módulos de pós-exploração

Licença

Distribuído sob a licença BSD de 3 cláusulas. Veja LICENSE.md para mais informações.

Contato

Equipe Pucara - @pucara - [email protected]

Comunidade Zuthaka no Discord - Zuthaka

Link do Projeto: https://github.com/pucarasec/zuthaka

Baixar ferramenta