Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mothership_c2 — Servidor de comando e controle baseado em HTTP com criptografia de ponta a ponta, gerenciamento de agentes e um frontend web embutido para enviar comandos e visualizar saídas. | Kitploit
Ferramentas/GitLabGitLab/ceald1/mothership_c2
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsComando e ControleRed Teaming
GitLabceald1/mothership_c2

mothership_c2

Servidor de comando e controle baseado em HTTP com criptografia de ponta a ponta, gerenciamento de agentes e um frontend web embutido para enviar comandos e visualizar saídas.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mothership C2

alt text

$\textcolor{red}{\text{AVISO!}}$

$\textcolor{red}{\text{ESTA FERRAMENTA É APENAS PARA USO ÉTICO!}}$

Descrição

O Mothership C2 é um servidor de comando e controle escrito em python

Funcionalidades

  • Suporta criptografia de ponta a ponta para enviar e receber comandos
  • Usa HTTP para tudo
  • Atualmente suporta Linux (suporte para Windows está em teste)
  • Usa DragonflyDB (uma alternativa mais rápida ao Redis)

Frontend

aqui está uma captura de tela de exemplo do frontend. Terminal integrado e maneira de criar e excluir agentes! Para executar o frontend, vá para webapp e execute docker compose up

Documentação do Cliente

documentação do cliente

Documentação da API

documentação para a API

Rotas do lado do cliente:

Todos os endpoints do lado do cliente requerem o JWT de administrador.

POST /api/config

configura o banco de dados se o banco estiver em outro host que não o padrão

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

exemplo de resposta:

root@kitploit:~
{"response": "config updated!"}

GET /api/db/priv_key

obtém a chave privada do banco de dados para permitir a descriptografia das respostas dos comandos.

Exemplo de resposta:

root@kitploit:~
{"response": "server private key"}

POST /api/connections/<agent_id>/command

envia um comando para um agente.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

Exemplo de saída: 200

GET /api/connections/list

lista todas as conexões no banco de dados.

Exemplo de resposta:

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

Obtém a saída do comando.

Exemplo de resposta:

root@kitploit:~
{"response": decrypted}

GET /api/connections/<agent_id>/close

Fecha uma conexão com um agente.

Exemplo de resposta:

root@kitploit:~
{"response": "deleted agent123!"}

GET /api/connections/create

Cria um novo ID de agente para um novo agente se conectar.

Exemplo de resposta:

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

Obtém informações sobre uma conexão, como SO, chave pública, comando, saída do comando, histórico de comandos, chave pública do lado do servidor.

Exemplo de resposta:

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

Endpoints do Agente

POST /api/connections/register

Registra um agente

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

O agente recebe o comando do shell para executar. Os comandos que o agente recebe são criptografados; veja o código do agente sobre como ele descriptografa os comandos.

Exemplo de resposta:

root@kitploit:~
{"response": "command"}

POST /api/connections/<hashed_agent_id>/output

Envia a saída do comando; as saídas são criptografadas e descriptografadas pela API quando um cliente as solicita.

root@kitploit:~
{
  "command_output": "string"
}
Baixar ferramenta