Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aura-botnet — Um framework de botnet super portátil com um servidor C2 baseado em Django. O cliente é escrito em C++, com clientes alternativos escritos em Rust, Bash e Powershell. | Kitploit
Ferramentas/GitHubGitHub/watersalesman/aura-botnet
Testes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming
GitHubwatersalesman/aura-botnet

aura-botnet

Um framework de botnet super portátil com um servidor C2 baseado em Django. O cliente é escrito em C++, com clientes alternativos escritos em Rust, Bash e Powershell.

Ver Repositório
1424742há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aura Botnet

Travis CI AppVeyor Docker

Servidor C2

O servidor C2 do botnet utiliza o framework Django como backend. Está longe de ser o servidor web mais eficiente, mas isso é compensado pelos seguintes pontos:

  • Django é extremamente portável e, portanto, bom para fins de teste/educacionais. O servidor e o banco de dados estão contidos na pasta aura-server.
  • Django inclui um site administrativo muito intuitivo e poderoso que pode ser usado para gerenciar bots e comandos.
  • O servidor está apenas lidando com requisições POST simples e retornando texto.
  • Arquivos estáticos devem ser tratados por um servidor web separado (local ou remoto) que se destaca em servir arquivos estáticos, como o nginx.

O site administrativo localizado em http://your_server:server_port/admin pode ser acessado após configurar um superusuário (veja abaixo).

Banco de Dados

O servidor C2 está atualmente configurado para usar um banco de dados SQLite3, bots.sqlite3. A configuração atual pode ser alterada em aura-server/aura/settings.py. Você pode desejar usar MySQL, ou até mesmo PostgreSQL; isso é fácil de fazer graças à API portável de banco de dados do Django.

Clientes Bot

O cliente principal é escrito em C++, e pode ser compilado para Linux ou Windows usando CMake. Clientes alternativos são escritos em Rust, Bash e Powershell, mas podem carecer de certa funcionalidade, pois são em grande parte não suportados. Eu corrigirei quaisquer bugs importantes que chegarem ao meu conhecimento, mas eles continuarão sem algumas funcionalidades por enquanto, como executar comandos em diferentes shells.

O cliente reunirá informações relevantes do sistema e as enviará ao servidor C2 para registrar o novo bot. A identificação é feita inicialmente criando um arquivo contendo dados aleatórios — referido como arquivo de autenticação em todo o código — que será então hashado cada vez que o cliente for executado para identificar o cliente e autenticar com o servidor C2. Ele então instalará todos os arquivos na pasta especificada no código e inicializará o serviço do sistema ou agendará uma tarefa com os mesmos privilégios com os quais o cliente foi executado. As configurações padrão fazem com que o cliente e outros arquivos se disfarcem como arquivos de configuração.

Começando: Servidor C2

Leia a documentação aqui

Começando: Clientes Bot

Leia a documentação aqui

Outras Notas

Por se tratar de fins de teste, o servidor C2 precisa ser hard-coded nos arquivos de entrega do cliente e web. Atualmente está definido como localhost em todos os arquivos. Isso ocorre porque um botnet real usaria algo como um algoritmo de geração de domínios (DGA) para sincronizar um fluxo de domínios em mudança no lado do cliente com um fluxo de domínios descartáveis sendo registrados — ou apenas hospedagem realmente à prova de balas como o botnet Mirai original.

O código também não é ofuscado, nem há qualquer esforço para impedir engenharia reversa; isso anularia o propósito de ser um botnet para testes e demonstrações.

A pasta killswitch contém scripts para fácil remoção do cliente ao testar em seus dispositivos.

Este repositório é apenas para fins de teste/demonstração. Ele não deve ser implementado em nenhuma aplicação do mundo real, exceto para testes em máquinas autorizadas.

Baixar ferramenta