Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/arno0x/wsc2
Генерация полезной нагрузкиЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubarno0x/wsc2

WSC2

Инструмент C2 на базе WebSocket

Репозиторий
432928 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WSC2

ПОСЛЕДНЯЯ/ТЕКУЩАЯ ВЕРСИЯ: 0.1

Автор: Arno0x0x - @Arno0x0x

WSC2 — это PoC (proof of concept) использования WebSockets и процесса браузера для создания канала связи C2 между агентом, работающим на целевой системе, и контроллером, выступающим в роли сервера C2.

Инструмент распространяется на условиях лицензии GPLv3.

Общая информация

Ознакомьтесь с этим постом в блоге, чтобы получить контекст и представление о разработке этого инструмента:

Using WebSockets and IE/Edge for C2 communications

Архитектура

WSC2 состоит из:

  • контроллера, написанного на Python, который действует как сервер C2
  • агента, работающего на целевой системе, доставляемого на целевую систему с помощью различных начальных загрузчиков (stagers)
  • различных вариантов начальных загрузчиков (создаваемых из интерфейса контроллера), используемых для начальной компрометации целевой системы

Возможности

Основные возможности WSC2:

  • Различные загрузчики (однострочный powershell, различные JScript файлы) — это не ограничение; вы можете легко создать свои собственные загрузчики, загляните в папку templates для понимания
  • Интерактивная оболочка (с сохранением окружения)
  • Передача файлов в обе стороны между агентом и C2
  • Поддержка нескольких агентов

Установка и настройка

Установка довольно проста:

  • Клонируйте этот репозиторий: git clone https://github.com/Arno0x/WSC2 WSC2
  • Перейдите в папку WSC2: cd WSC2
  • Установите зависимости Python: pip install -r requirements.txt
  • Дайте права на выполнение основного скрипта: chmod +x wsc2.py

Проверьте файл конфигурации config.py и убедитесь, что настройки по умолчанию подходят для ваших нужд.

Запустите контроллер, набрав: ./wsc2.py.

Компиляция собственного агента

JScript-агент (загрузчик 'jscript1') не требует компиляции.

Загрузчики 'jscript2', 'jscript3' и 'psoneliner' основаны на сборке .Net DLL, которую вы можете собрать самостоятельно/модифицировать, используя предоставленный исходный код.

Хотя вполне допустимо использовать предоставленный wsc2.dll, вы можете очень легко скомпилировать собственного агента из предоставленного исходного кода. Вам потребуется установленный Visual Studio.

Создайте проект библиотеки классов .Net (Visual C#). Добавьте файл исходного кода wsc2Agent.cs в качестве основного файла исходного кода.

Добавьте следующие ссылки в ваш проект:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

Соберите!

Планируется

  • Добавить сквозное шифрование для каналов связи
  • Добавить поддержку дополнительных функций агента (запуск PS модуля, снятие скриншотов, кейлоггер и т.д.)

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен для законного и легитимного использования:

  • либо на ваших собственных системах в целях обучения, демонстрации возможностей или тестирования ваших средств защиты и обнаружения
  • либо на системах, на которые вы официально и законно уполномочены проводить оценку безопасности (пентест, аудит безопасности)

Цитируя авторов Empire: Не существует способа создать инструменты для атак, полезные для легитимной индустрии информационной безопасности, одновременно предотвращая их злонамеренное использование.

БЛАГОДАРНОСТИ

  • @HackingDave за вдохновение на основе его проекта TrevorC2

  • @tiraniddo за потрясающий проект DotNetToJScript.

Скачать инструмент