
🔒 Современная C2-платформа с интеграцией Cloudflare Tunnel | Удалённое управление через WinRM и SSH | Терминал в реальном времени и удалённый рабочий стол | Создана на базе FastAPI и React
ZeroPulse — это комплексная платформа Command & Control (C2), предназначенная для безопасного удалённого управления и мониторинга. Она использует технологию Cloudflare Tunnel для обеспечения безопасных зашифрованных соединений, не открывая вашу инфраструктуру публичному интернету.
⚠️ Статус разработки: Проект находится в стадии активной разработки. Эта версия является демо/альфа-релизом, и некоторые функции могут быть:
- Нестабильными или подвержены кардинальным изменениям
- Неполными или частично реализованными
- В процессе активной разработки с частыми обновлениями
Мы рекомендуем использовать это программное обеспечение только для тестирования и оценки. Для производственного использования дождитесь стабильного релиза или используйте на свой страх и риск.
ZeroPulse Dashboard — обзор всех туннелей и статуса системы
Управление туннелями
Удалённое выполнение команд
Удалённый рабочий стол
Сеансы и безопасность
Управление DNS
Доступ к локальной оболочке
Система управления модулями
.nvmrc в каталоге фронтенда)gem install evil-winrm)sudo apt update sudo apt install -y python3 python3-pip python3-venv git curl
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 20.19.0 nvm use 20.19.0
sudo snap install ruby --classic gem install evil-winrm
python3 --version # Should be 3.8+ node --version # Should be 20.19.0+ or 22.12.0+ npm --version
## 🚀 Установка
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/7371/63f8299d6bb31aaa64c5e271f4e78bcb3ea94ef8ae7a2f1e2e3b6205552fb8b2.png" alt="Установка и настройка" />
<p><em>Процесс установки — настройка ZeroPulse на новой системе</em></p>
</div>
### 1. Клонирование репозитория```bash
git clone https://github.com/yourusername/zeropulse.git
cd zeropulse
python3 -m venv venv
source venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
### 3. Настройка фронтенда```bash
cd frontend
# Check Node.js version (should be 20.19.0+ or 22.12.0+)
node --version
# If using nvm, switch to required version
nvm use # Automatically uses version from .nvmrc
# Install dependencies
npm install
# Build frontend
npm run build
cd ..
Создайте файл .env в корне проекта:```bash
cat > .env << EOF
ADMIN_USERNAME=admin ADMIN_PASSWORD=your-secure-password-here JWT_SECRET_KEY=$(python3 -c "import secrets; print(secrets.token_urlsafe(32))") JWT_ALGORITHM=HS256 JWT_EXPIRATION_HOURS=24
CLOUDFLARE_API_TOKEN=your-cloudflare-api-token-here CLOUDFLARE_ACCOUNT_ID=your-cloudflare-account-id-here CLOUDFLARE_DOMAIN=your-domain.com
WINRM_USERNAME=WinRMUser WINRM_PASSWORD=your-secure-password-here
SSH_KEY_PATH=/path/to/ssh/key SSH_USERNAME=ssh_user
C2_SERVER_HOST=0.0.0.0 C2_SERVER_PORT=8000 ENVIRONMENT=production
DATABASE_PATH=data/database.db EOF
chmod 600 .env
### 5. Запустите сервер```bash
# Ensure virtual environment is active
source venv/bin/activate
# Start the server
python3 run_server.py
Сервер будет доступен по адресу http://localhost:8000
Вашему API-токену Cloudflare требуются следующие разрешения:
Zone:Read, DNS:EditCloudflare Tunnel:Edit
Список туннелей — просмотр всех туннелей со статусом, индикаторами работоспособности и быстрыми действиями
Конфигурация маршрутов туннеля — настройка правил ingress и DNS-записей
Интерфейс выполнения команд — выполнение команд на удалённых системах Windows через WinRM и SSH
История команд — полный обзор всех выполненных команд с подробной информацией
Функция истории команд обеспечивает полный журнал аудита всех выполненных команд:
Полное журналирование
Расширенная фильтрация
Детальный просмотр
Управление историей
Панель управления модулями — централизованный интерфейс для управления всеми системными модулями и возможностями
Панель управления модулями предоставляет единый интерфейс для доступа к различным системным модулям и управления ими:
Модальное окно настроек — централизованный интерфейс конфигурации и управления
Модальное окно настроек предоставляет всестороннюю настройку системы и управление через несколько вкладок:
Управление модулями PowerShell, которые можно выполнять на удалённых системах:
Возможности модулей:
Шаблонизатор позволяет создавать динамические модули PowerShell с переменными, вводимыми пользователем. Переменные определяются с помощью синтаксиса _{...}_ и заменяются значениями, указанными пользователем, перед выполнением.
1. Простой текстовый ввод```powershell ping {ip,192.168.1.1}
- **Формат**: `_{name,placeholder}_`
- **Использование**: текстовое поле ввода с заполнителем
- **Пример**: `ping _{target_ip,192.168.1.1}_` → пользователь вводит IP-адрес
**2. Выпадающий список**```powershell
ping _{ip,list,(192.168.1.1,192.168.1.2,10.0.0.1)}_
_{name,list,(option1,option2,option3)}_3. Радиокнопки```powershell netstat -an | findstr {port,radio,(80,443,8080)}
- **Формат**: `_{name,radio,(option1,option2,option3)}_`
- **Использование**: Группа переключателей для выбора одного варианта
- **Пример**: Пользователь выбирает номер порта с помощью переключателей
**4. Флажок**```powershell
if (_{enable,check,(true,false),Enabled,Disabled}_) { Write-Host "Enabled" }
_{name,check,(true_value,false_value),true_label,false_label}_Создание модуля
_{variable}_ для динамических значенийИзвлечение переменных
Ввод данных пользователем
Замена переменных
Выполнение
Скрипт PowerShell:```powershell
$target = "{target_ip,192.168.1.1}" $port = "{port,radio,(80,443,8080)}" $scan_type = "{scan_type,list,(ping,tcp,udp)}" $verbose = "{verbose,check,(true,false),Yes,No}"
if ($scan_type -eq "ping") { ping -n 4 $target } elseif ($scan_type -eq "tcp") { Test-NetConnection -ComputerName $target -Port $port } else { Write-Host "UDP scan for $target on port $port" }
if ($verbose -eq "true") { Write-Host "Scan completed with verbose output" }
**Сгенерированная форма:**
- **target_ip**: Текстовое поле (placeholder: 192.168.1.1)
- **port**: Радиокнопки (80, 443, 8080)
- **scan_type**: Выпадающий список (ping, tcp, udp)
- **verbose**: Флажок (Да/Нет)
##### Лучшие практики
- **Используйте описательные имена**: Имена переменных должны быть ясными и описательными
- **Предоставляйте плейсхолдеры**: Всегда включайте полезные плейсхолдеры для текстовых полей
- **Ограничивайте количество вариантов**: Держите параметры выпадающих списков/радиокнопок в разумных пределах (5-10 элементов)
- **Проверяйте ввод**: Рассмотрите возможность проверки ввода в ваших сценариях PowerShell
- **Документируйте переменные**: Добавляйте комментарии, объясняющие назначение переменных
##### Расширенное использование
**Вложенные переменные:**```powershell
$command = "ping _{ip}_ -n _{count,4}_"
Invoke-Expression $command
Условная логика:```powershell if ({enable_feature,check,(true,false),Yes,No} -eq "true") { # Feature code }
**Несколько переменных:**```powershell
$server = "_{server_name,localhost}_"
$port = "_{port,list,(80,443,8080,8443)}_"
$protocol = "_{protocol,radio,(http,https)}_"
$url = "$protocol://$server`:$port"
Управление зависимостями — управление системными зависимостями и требованиями
Управляйте системными зависимостями и требованиями:
Поддерживаемые зависимости:
Системный журнал — просмотр и мониторинг системных журналов в реальном времени
Отслеживайте активность системы с помощью комплексного журналирования:
Уровни журнала:
Управление API-токенами — создавайте и управляйте API-токенами с детальными разрешениями
Управление активными сеансами — просмотр активных пользовательских сеансов и управление ими
Просматривайте активные пользовательские сеансы и управляйте ими:
Управление активными сеансами — просмотр активных пользовательских сеансов и управление ими
Настройте маршруты для всех туннелей:
Редактор скриптов агента — создавайте, редактируйте и настраивайте PowerShell-скрипты агента для развертывания на Windows
Агент — это PowerShell-скрипт, который автоматизирует настройку систем Windows для удаленного управления через ZeroPulse. Он настраивает WinRM, создает туннели Cloudflare и устанавливает безопасные соединения.
Управление API-токенами — создавайте и управляйте API-токенами с детальными разрешениями
Когда сервер запущен, откройте интерактивную документацию API:
http://localhost:8000/docshttp://localhost:8000/redocВсе эндпоинты API (кроме /api/auth/*) требуют аутентификации:```bash
curl -H "Authorization: Bearer YOUR_JWT_TOKEN"
http://localhost:8000/api/tunnels
### Production Deployment
For production deployment:
1. Set `ENVIRONMENT=production` in `.env`
2. Use a reverse proxy (nginx/traefik) with SSL
3. Configure firewall rules
4. Set up log rotation
5. Use systemd service for auto-restart
<h2 id="contact">📧 Контакты</h2>
<p >
<a href="https://t.me/amajax"><img title="Telegram" src="https://img.shields.io/badge/Telegram-black?style=for-the-badge&logo=Telegram"></a>
<a href="https://www.youtube.com/channel/UC0-QcOXgzRgSfcE3zerwu9w/?sub_confirmation=1"><img title="Youtube" src="https://img.shields.io/badge/Youtube-red?style=for-the-badge&logo=Youtube"></a>
<a href="https://www.instagram.com/jxroot"><img title="Instagram" src="https://img.shields.io/badge/Instagram-white?style=for-the-badge&logo=Instagram"></a>
## ⚠️ Правовое и этическое предупреждение
🚨 Этот инструмент разработан строго для образовательных целей и авторизованного тестирования безопасности.
🔬 Он предназначен для помощи специалистам по кибербезопасности, исследователям и энтузиастам в понимании техник пост-эксплуатации, red teaming и обнаружения в лабораторных или контролируемых средах.
❌ НЕ используйте этот инструмент на любой системе или сети без явного разрешения. Несанкционированное использование может быть незаконным и неэтичным.
🛡 Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим проектом.
---
> Всегда хакьте ответственно. 💻🔐
---
<div align="center">
</div>
| Слой | Технология | Назначение |
|---|
| Фронтенд | React 19, Redux Toolkit, React Router, TailwindCSS, xterm.js | Пользовательский интерфейс |
| Бэкенд | FastAPI, Uvicorn | API-сервер |
| База данных | SQLite (с оптимизированными запросами и индексами) | Хранение данных |
| Аутентификация | JWT, python-jose | Аутентификация на основе токенов |
| Удалённое выполнение | pywinrm, paramiko, evil-winrm | Интеграция WinRM и SSH |
| Терминал | xterm.js, WebSocket | Интерактивный терминал |
| Внешние API | requests, cloudflare | Интеграция сервисов |
| Управление процессами | subprocess, asyncio, threading | Фоновые задачи |
| Переменная | Описание | По умолчанию |
|---|
ADMIN_USERNAME | Имя администратора | admin |
ADMIN_PASSWORD | Пароль администратора | - |
JWT_SECRET_KEY | Ключ подписи JWT | - |
JWT_EXPIRATION_HOURS | Время истечения токена | 24 |
CLOUDFLARE_API_TOKEN | API-токен Cloudflare | - |
CLOUDFLARE_ACCOUNT_ID | Идентификатор аккаунта Cloudflare | - |
CLOUDFLARE_DOMAIN | Ваш домен | - |
WINRM_USERNAME | Имя пользователя WinRM | WinRMUser |
WINRM_PASSWORD | Пароль WinRM | - |
SSH_KEY_PATH | Путь к закрытому ключу SSH | - |
SSH_USERNAME | Имя пользователя SSH | - |
C2_SERVER_HOST | Хост сервера | 0.0.0.0 |
C2_SERVER_PORT | Порт сервера | 8000 |
ENVIRONMENT | Режим окружения | development |
DATABASE_PATH | Путь к файлу базы данных | data/database.db |