Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
QuickResponseC2 — Скрытая C2-инфраструктура, использующая QR-коды для непрямого выполнения команд и получения результатов через HTTP/S, предназначенная для скрытного тестирования на проникновение и операций красных команд. | Kitploit
Инструменты/GitHubGitHub/kimd155/quickresponsec2
Генерация полезной нагрузкиТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubkimd155/quickresponsec2

QuickResponseC2

Скрытая C2-инфраструктура, использующая QR-коды для непрямого выполнения команд и получения результатов через HTTP/S, предназначенная для скрытного тестирования на проникновение и операций красных команд.

Репозиторий
54223 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

QuickResponseC2

Buy me a coffee

Go to GitHub repo
Возможности - Использование - Демонстрация - Обзор рабочего процесса - TODO

QuickResponseC2

QuickResponseC2 — это скрытая платформа управления и контроля (C2), обеспечивающая непрямую и скрытую связь между атакующим и жертвой через промежуточный HTTP/S-сервер. Вся сетевая активность сводится к загрузке и скачиванию изображений, что делает её труднообнаруживаемой для традиционных IPS/IDS-систем и идеальным инструментом для исследований в области безопасности и тестирования на проникновение.

Возможности:

  • Выполнение команд через QR-коды:
    Пользователи могут отправлять произвольные команды на машину жертвы, закодированные в виде QR-кодов.
    Жертва сканирует QR-код, что вызывает выполнение команды на её системе.
    Команда может быть любой — от простых запросов до сложных операций в зависимости от сценария тестирования.

  • Получение результатов:
    Результаты выполненной команды возвращаются с системы жертвы и кодируются в QR-код.
    Сервер декодирует результат и предоставляет обратную связь атакующему для дальнейшего анализа или последующих действий.

  • Встроенный HTTP-сервер:
    Инструмент включает легковесный HTTP-сервер, который обеспечивает получение машиной жертвы QR-кодов команд.
    Результаты отправляются обратно на сервер в виде изображений QR-кодов и автоматически сохраняются с уникальными именами для удобного управления.
    Машина атакующего обрабатывает множество запросов, а логи HTTP сохраняются отдельно и упорядоченно.

  • Скрытая связь:
    QuickResponseC2 работает незаметно, оставляя минимум следов, и обеспечивает скрытый способ взаимодействия с машиной жертвы, не привлекая внимания систем безопасности.
    Идеально подходит для оценки безопасности или тестирования методологий управления и контроля без обнаружения.

  • Работа с файлами:
    Инструмент автоматически сохраняет все QR-коды (команд и результатов) в каталог server_files, используя последовательные имена файлов, например command0.png, command1.png и т. д.
    Декодирование и обработка файлов результатов выполняются без проблем.

  • Удобный интерфейс:
    Инструмент управляется через простой интерфейс командной строки, позволяя пользователю легко настроить C2-сервер, отправлять команды и получать результаты.
    Никаких дополнительных сложных конфигураций или зависимостей не требуется.

Использование

  1. Сначала установите зависимости: pip3 install -r requirements.txt

  2. Затем запустите main.py: python3 main.py

  3. Выберите один из пунктов:

    1 — Запустить C2-сервер

    2 — Собрать имплант для жертвы

  4. Пользуйтесь!

Демонстрация

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

Обзор рабочего процесса

1. Запуск C2-сервера

  • Атакующий запускает QuickResponseC2, который создаёт легковесный HTTP-сервер (по умолчанию порт 8080).
  • Этот сервер выступает посредником между атакующим и жертвой, исключая прямое соединение между ними.

2. Доставка команды через QR-коды

  • Атакующий кодирует команду в QR-код и сохраняет его как commandX.png на HTTP-сервере.
  • Машина жертвы периодически опрашивает сервер (например, каждую секунду) для проверки наличия нового файла команды.

3. Выполнение команды на жертве

  • Как только жертва обнаруживает новый QR-код (commandX.png), она скачивает и декодирует изображение, чтобы получить команду.
  • Декодированная команда выполняется в системе жертвы.

4. Кодирование и загрузка результата

  • Жертва кодирует вывод выполненной команды в QR-код и сохраняет его локально как resultX.png.
  • Затем файл результата загружается на HTTP-сервер.

5. Получение результата атакующим

  • Атакующий периодически проверяет сервер на наличие новых файлов результатов (resultX.png).
  • Когда файл найден, он скачивается и декодируется для получения вывода выполненной команды.

Flow

TODO и вклад

  • Создать шаблон для импланта
  • Автоматически компилировать имплант в .exe
  • Сохранять сгенерированный QR-код в виде байтов в переменной, а не в файле (сторона жертвы)
  • Добавить обфускацию команд, декодированных из QR-кодов, автоматически

Не стесняйтесь форкать и вносить свой вклад! Pull Request приветствуются.

Скачать инструмент