Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RedditC2 — Злоупотребление API Reddit для хостинга C2-трафика, так как большинство членов синей команды используют Reddit, это может быть отличным способом сделать трафик легитимным. | Kitploit
Инструменты/GitHubGitHub/kleiton0x00/redditc2
ЭксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubkleiton0x00/redditc2

RedditC2

Злоупотребление API Reddit для хостинга C2-трафика, так как большинство членов синей команды используют Reddit, это может быть отличным способом сделать трафик легитимным.

Репозиторий
277473 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RedditC2

Злоупотребление API Reddit для размещения C2-трафика, поскольку большинство членов синей команды используют Reddit, это может быть отличным способом сделать трафик легитимным.


🚫 [Отказ от ответственности]: Использование данного проекта предназначено только для образовательных/тестовых целей. Его использование на несанкционированных машинах строго запрещено. Если кто-то будет уличен в использовании его в незаконных/злонамеренных целях, автор репозитория не несет ответственности.


Требования

Установите библиотеку PRAW в python3:

root@kitploit:~
pip3 install praw

Быстрый старт

Смотрите Руководство по быстрому старту о том, как сразу приступить к работе!

Демонстрация

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

Рабочий процесс

Teamserver

  1. Перейдите к конкретному посту Reddit и опубликуйте новый комментарий с командой ("in: <зашифрованная команда>")
  2. Проверяйте наличие нового комментария, содержащего слово "out:"
  3. Если такого комментария нет, вернитесь к шагу 2
  4. Разберите комментарий, расшифруйте его и прочитайте вывод
  5. Отредактируйте существующий комментарий на "выполнено", чтобы избежать повторного выполнения

Клиент

  1. Перейдите к конкретному посту Reddit и прочитайте последний комментарий, содержащий "in:"
  2. Если новый комментарий не обнаружен, вернитесь к шагу 1
  3. Извлеките команду из комментария, расшифруйте ее и выполните локально
  4. Зашифруйте вывод команды и ответьте на соответствующий комментарий ("out: <зашифрованный вывод>")

Ниже приведена демонстрация XOR-зашифрованного C2-трафика для пояснения:
Скриншот от 2022-12-15 10-58-34

Результаты сканирования

Поскольку это кастомный C2-имплант, он не обнаруживается ни одним антивирусом, так как поведение полностью легитимно.

ЗАДАЧИ

  • Teamserver и агент совместимы с Windows/Linux
  • Сделать трафик зашифрованным
  • Добавить функцию загрузки/выгрузки
  • Добавить функцию персистентности
  • Генерировать агентов динамически (с TeamServer)
  • Автодополнение по табуляции

Благодарности

Особая благодарность @T4TCH3R за совместную работу и вклад в этот проект.

Скачать инструмент