Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NetSpy — NetSpyC2 – Python C2 Server with RSA Key Exchange and AES-GCM Encrypted Sessions | Kitploit
Инструменты/GitHubGitHub/dereeqw/netspy
Encryption/Decryption ToolsCommand and ControlLearning & EducationRed TeamingRemote Access ToolPayload Development
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Python C2 Server with RSA Key Exchange and AES-GCM Encrypted Sessions

Репозиторий
626 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NetSpyC2

NetSpyC2 - это сервер управления и контроля (C2) на Python, созданный для образовательных целей, исследований в области безопасности и контролируемых лабораторных сред.
Проект демонстрирует, как можно реализовать зашифрованную связь между клиентом и сервером, управление сессиями и безопасную передачу файлов на уровне протокола приложения с помощью Python.

NetSpyC2 не полагается на внешние стеки TLS. Вместо этого он реализует собственное криптографическое рукопожатие и зашифрованный канал с использованием современных примитивов.


Ключевые возможности

  • Пользовательский C2-сервер на основе TCP
  • Проверка рукопожатия на уровне приложения
  • Пара ключей RSA длиной 2048 бит, генерируемая во время выполнения
  • RSA-OAEP для безопасного обмена ключами AES
  • AES-GCM для аутентифицированного шифрования по сессиям
  • Несколько одновременных клиентских сессий
  • Интерактивная консоль оператора
  • Зашифрованное удаленное выполнение команд
  • Зашифрованная загрузка и скачивание файлов
  • Проверка целостности SHA-256 при передаче файлов
  • Динамическая привязка хоста и порта
  • Постоянное логирование в файл и консоль

Криптографическая схема

NetSpyC2 устанавливает безопасную связь следующим образом:

  1. Клиент подключается к серверу по TCP.
  2. Сервер отправляет идентификационный баннер.
  3. Клиент отвечает предопределенной строкой рукопожатия.
  4. Сервер отправляет свой открытый ключ RSA клиенту.
  5. Клиент генерирует случайный ключ AES и шифрует его с помощью открытого ключа RSA сервера.
  6. Сервер расшифровывает ключ AES с помощью своего закрытого ключа RSA.
  7. Все дальнейшее общение использует AES-GCM с уникальным одноразовым номером (nonce) для каждого сообщения.

Каждый подключенный клиент поддерживает свою собственную независимую зашифрованную сессию.


Требования

  • Python 3.8 или выше
  • cryptography Python package
  • prompt_toolkit Python package

Установка зависимостей:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

Запуск сервера

Запустите C2-сервер:

root@kitploit:~
python3 NetSpy2.py

Конфигурация по умолчанию:

  • Хост: 0.0.0.0
  • Порт: 4444

Сервер генерирует новую пару ключей RSA при запуске.


Команды консоли оператора

Доступные команды в консоли NetSpyC2:

  • help – Показать меню помощи
  • list – Список всех активных клиентских сессий
  • select <ID> – Взаимодействие с конкретным клиентом
  • info – Отображение логов сервера
  • rsa keys – Показать открытый и закрытый ключи RSA
  • set host <HOST> – Изменить хост прослушивания
  • set port <PORT> – Изменить порт прослушивания
  • banner – Показать баннер
  • exit – Завершить работу сервера

Любая нераспознанная команда выполняется локально на сервере.


Команды сессии клиента

Внутри выбранной сессии:

  • get <file> – Скачать файл с клиента
  • put <file> – Загрузить файл на клиент
  • Любая другая команда выполняется удаленно на клиенте

Все передачи файлов зашифрованы и проверяются с помощью SHA-256.


Логирование

Логи записываются в:

root@kitploit:~
NetSpyC2Server.log

Структура проекта

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

Предполагаемое использование

Этот проект предназначен только для образовательных, исследовательских целей и использования в контролируемых лабораторных условиях.
Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет разрешения, запрещено.


Лицензия

Creative Commons Attribution–NonCommercial–ShareAlike 4.0 International (CC BY-NC-SA 4.0)

Вы можете изменять и распространять этот проект только в некоммерческих целях при условии сохранения данной лицензии и указания правильного авторства.


Отказ от ответственности

Данное программное обеспечение предоставляется только для образовательных и исследовательских целей.
Используйте только на системах и сетях, которыми вы владеете или на которые имеете явное разрешение.

NetSpy

Скачать инструмент