Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sleight — Script de configuração de redirecionador C2 Empire HTTP(S) | Kitploit
Ferramentas/GitHubGitHub/v1v1/sleight
Proxies Web e InterceptaçãoEvasão de IDS/IPSTestes de PenetraçãoComando e ControleRed Teaming
GitHubv1v1/sleight

Sleight

Script de configuração de redirecionador C2 Empire HTTP(S)

Ver Repositório
4817há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sleight

Script de configuração de redirecionador Empire HTTP(S) C2.

Uso:

Sleight pode ser usado de 3 maneiras:

1) Configurar Redirecionador HTTP:

  1. Execute o Sleight e forneça a ele um perfil de comunicação Empire.
  2. Insira o endereço IP do seu Empire C2 e a porta de escuta.
  3. Diga não ao prompt HTTPS.
  4. Insira um site para redirecionar todas as solicitações inválidas.
  5. Inicie um ouvinte Empire HTTP com a propriedade 'Host' definida para o domínio do seu redirecionador.
Referência de redirecionadores HTTP:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) Configurar Redirecionador HTTPS:

  1. Execute o Sleight e forneça a ele um perfil de comunicação Empire.
  2. Insira o endereço IP do seu Empire C2 e a porta de escuta.
  3. Diga sim ao prompt HTTPS.
  4. Insira um site para redirecionar todas as solicitações inválidas.
  5. Insira o domínio atribuído ao seu redirecionador (para geração de um certificado Let's Encrypt).
  6. Concorde com os prompts do certbot.
  7. Inicie um ouvinte Empire HTTPS com a propriedade 'Host' definida para o domínio do seu redirecionador.
Notas de Configuração do Redirecionador HTTPS:
  • A geração do certificado funcionará apenas após o domínio do seu redirecionador ter propagado com sucesso.
  • Você precisará de entradas DNS para DOMAIN.com e www.DOMAIN.com para o domínio do seu redirecionador.
  • Você pode usar os certificados HTTPS padrão que o Empire fornece (localizados no diretório '/empire/data/') para a propriedade 'CertPath' ao iniciar um ouvinte HTTPS no seu servidor C2.
Referência de redirecionadores HTTPS:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) Apenas regras (sem configuração):

Se você deseja apenas usar o Sleight para converter um perfil de comunicação Empire em regras mod_rewrite e não configurar seu redirecionador, basta fornecer um perfil de comunicação e dizer não ao prompt "prosseguir com a configuração".

4) Argumentos de linha de comando:

Se você quiser usar o Sleight de forma não interativa, os argumentos de linha de comando podem ser encontrados na saída padrão. Qualquer valor não definido na inicialização será solicitado durante a execução.

Exemplos:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80

Baixar ferramenta