Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
abyss-c2 — Полнофункциональный C2-фреймворк для эксплуатации IoT-устройств (CVE-2020-25078) с веб-панелью в реальном времени, сбором целей из нескольких источников, сканированием уязвимостей, пост-эксплуатацией, закреплением, горизонтальным перемещением и оркестрацией ботнета. | Kitploit
Инструменты/GitHubGitHub/flags-alt/abyss-c2
Фреймворки для пентестаРазведкаСканеры уязвимостейФреймворки для эксплойтовБезопасность IoTМеханизмы персистентностиЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеОбучение и Образование
GitHub
21194 месяцев назадЕщё не проверено
flags-alt/abyss-c2

abyss-c2

Полнофункциональный C2-фреймворк для эксплуатации IoT-устройств (CVE-2020-25078) с веб-панелью в реальном времени, сбором целей из нескольких источников, сканированием уязвимостей, пост-эксплуатацией, закреплением, горизонтальным перемещением и оркестрацией ботнета.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ABYSS C2 — Фреймворк эксплуатации HiSilicon DVR

⚠️ ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ / ДЕМОНСТРАЦИОННЫХ ЦЕЛЯХ

Это программное обеспечение предоставляется исключительно для образовательных целей и авторизованных исследований безопасности. Оно предназначено для демонстрации распространенных уязвимостей IoT и техник постэксплуатации в контролируемой, авторизованной среде.

ЗАПРЕЩАЕТСЯ использовать это программное обеспечение на:

  • Любой системе или устройстве, которое вам не принадлежит
  • Любой системе или устройстве, на которое у вас нет явного письменного разрешения на тестирование
  • Любой производственной инфраструктуре без предварительного одобрения

Создатель не несет НИКАКОЙ ответственности за любое неправомерное использование, ущерб или незаконные действия, совершенные с помощью этого программного обеспечения. Используя это программное обеспечение, вы подтверждаете, что несете единоличную ответственность за соблюдение всех применимых законов и нормативных актов в вашей юрисдикции. Несанкционированный доступ к компьютерным системам является незаконным согласно таким законам, как Computer Fraud and Abuse Act (CFAA) и аналогичным нормативным актам по всему миру.

Этот проект существует для демонстрации:

  • Как работает CVE-2020-25078 (раскрытие информации HiSilicon DVR)
  • Слабые места безопасности устройств IoT и почему важны обновления прошивки
  • Техники постэксплуатации, чтобы защитники понимали TTP атакующих
  • Важность сегментации сети и гигиены учетных данных

Если вы не владеете устройством, не трогайте его.


Обзор

ABYSS C2 — это полнофункциональный фреймворк Command & Control, написанный на Python/Flask с темной веб-панелью в реальном времени. Он демонстрирует полную цепочку атак на устройства IoT (в частности, DVR и IP-камеры на базе HiSilicon, затронутые CVE-2020-25078) — от разведки и получения целей до эксплуатации, постэксплуатации, закрепления, бокового перемещения и эксфильтрации данных.

CVE-2020-25078 — это уязвимость обхода пути / раскрытия информации в устройствах DVR/NVR на базе HiSilicon Hi3516/Hi3518/Hi3519. Неаутентифицированные злоумышленники могут получить доступ к конфигурационным файлам (/mnt/mtd/Config/Account*), содержащим учетные данные администратора в открытом виде, через обход каталогов в HTTP-сервере.

Возможности

  • Панель управления в реальном времени — Темная одностраничная панель с прямыми обновлениями через WebSocket, 8 вкладок, встроенный терминал
  • Получение целей — Получение уязвимых устройств через API Shodan, FOFA, ZoomEye, а также бесплатный сбор данных (Censys, Onyphe, Shodan free facet, InternetDB)
  • Сканер уязвимостей — Многопоточный TCP/HTTP сканер с поддержкой CIDR, определение DVR, извлечение учетных данных
  • Постэксплуатация — Интерактивная telnet-оболочка, массовое выполнение команд на всех захваченных устройствах, загрузка файлов
  • Сканирование веб-уязвимостей — Обнаружение CVE (Log4Shell, Spring4Shell, Confluence, Ghostcat, Struts2, Jenkins, GitLab, Exchange, F5 BIG-IP, Citrix, MOVEit, Ivanti, vCenter, PHPUnit, GeoServer, Solr, WordPress) и тестирование классов уязвимостей (SQL-инъекции, LFI, SSRF, XXE, внедрение команд, атаки на JWT, перехват поддоменов, HTTP-контрабанда, GraphQL, CORS)
  • Эксплуатация сетевых протоколов — SMB/EternalBlue, RDP/BlueKeep, VNC, FTP, SNMP, Redis, MongoDB, Elasticsearch, CouchDB, MySQL/MSSQL/PostgreSQL, Memcached, IPMI, Mirai-IoT
  • Атаки на учетные данные — Брутфорс по множеству протоколов (Telnet, SSH, FTP, HTTP Basic, WordPress, SMB, Redis, MySQL, MongoDB, VNC), распыление учетных данных, хранилище учетных данных
  • Разведка — Поиск/импорт ASN, полная DNS-разведка (A/AAAA/MX/NS/TXT/SOA + брутфорс поддоменов + AXFR), JARM TLS-фingerprinting, обнаружение WAF, GeoIP-поиск, многопрофильное сканирование портов
  • Закрепление — Внедрение открытых ключей SSH, бэкдоры через cron, закрепление через init.d/systemd, полное автоматическое развертывание
  • Реверс-шеллы — Генератор полезной нагрузки (bash, python, perl, php, nc, ruby, node, lua и т.д.), многопользовательский слушатель с взаимодействием
  • Перемещение — Многоэтапное выполнение цепочек, TCP-ретрансляция, SOCKS5-прокси через скомпрометированные узлы, автоматическое сканирование локальных сетей для перемещения
  • Оркестрация ботнета — Маркировка/группировка ботов, команды веерного распространения, проверки работоспособности, развертывание полезной нагрузки
  • Разведка и уведомления — Уведомления через вебхуки Telegram/Discord, интеграция с AbuseIPDB, снятие скриншотов с камер
  • Планировщик — Автоматизированные повторяющиеся задачи (сканирование, разведка, проверки работоспособности)

Архитектура```

panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies

### Схема базы данных

База данных SQLite (`cameras.db`, создаётся автоматически при первом запуске) содержит 11 таблиц:
Скачать инструмент