Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoshC2 — C2-фреймворк с поддержкой прокси, используемый для помощи red team-специалистам в пост-эксплуатации и латеральном перемещении. | Kitploit
Инструменты/GitHubGitHub/nettitude/poshc2
Фреймворки для пентестаГенерация полезной нагрузкиЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubnettitude/poshc2

PoshC2

C2-фреймворк с поддержкой прокси, используемый для помощи red team-специалистам в пост-эксплуатации и латеральном перемещении.

Репозиторий
2.1k35569 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoshC2 Logo

Docker Image CI

PoshC2 — это C2-фреймворк с поддержкой прокси, предназначенный для помощи специалистам по тестированию на проникновение в задачах красных команд, пост-эксплуатации и латерального перемещения.

PoshC2 в основном написан на Python3 и имеет модульную структуру, позволяющую пользователям добавлять собственные модули и инструменты, что делает его расширяемым и гибким C2-фреймворком. «Из коробки» PoshC2 включает импланты на PowerShell/C# и Python2/Python3, полезные нагрузки на PowerShell v2 и v4, исходный код C++ и C#, различные исполняемые файлы, DLL и сырой shellcode, а также полезную нагрузку на Python2/Python3. Это обеспечивает функциональность C2 на широком спектре устройств и операционных систем, включая Windows, *nix и OSX.

Другие примечательные особенности PoshC2 включают:

  • Поддержка согласованности и кроссплатформенности с использованием Docker.
  • Высоконастраиваемые полезные нагрузки, включая время маячков по умолчанию, джиттер, даты завершения работы, user-agent и многое другое.
  • Большое количество полезных нагрузок, генерируемых «из коробки» и часто обновляемых.
  • Shellcode, содержащий встроенный обход AMSI и патчинг ETW для высокой успешности и скрытности.
  • Автоматически генерируемые правила Apache Rewrite для использования в C2-прокси, защищающие вашу C2-инфраструктуру и поддерживающие хорошую операционную безопасность.
  • Модульный и расширяемый формат, позволяющий пользователям создавать или редактировать модули на C#, PowerShell или Python3, которые могут выполняться имплантами в памяти.
  • Уведомления при получении успешного импланта через Pushover или Slack.
  • Полная и поддерживаемая контекстная справка, а также интеллектуальное приглашение с контекстным автодополнением, историей и подсказками.
  • Полностью зашифрованная связь, защищающая конфиденциальность и целостность C2-трафика даже при передаче по HTTP.
  • Формат клиент/сервер, позволяющий нескольким членам команды использовать один C2-сервер.
  • Обширное логирование. Каждое действие и ответ снабжаются временной меткой и сохраняются в базе данных со всей соответствующей информацией, такой как пользователь, хост, номер импланта и т.д. Кроме того, вывод C2-сервера напрямую записывается в отдельный файл.
  • Импланты без PowerShell, не использующие System.Management.Automation.dll, на C# или Python2/Python3.
  • Бесплатный и открытый SOCKS-прокси с использованием SharpSocks
  • Коммуникации имплантов по HTTP(S) и SMB (именованные каналы) в сочетании с каскадным подключением имплантов для доступа к сетям, не имеющим выхода в интернет
  • Документация

    Мы поддерживаем документацию PoshC2 по адресу https://poshc2.readthedocs.io/en/latest/

    Найдите нас в #Slack — poshc2.slack.com (для запроса приглашения отправьте письмо на [email protected])

    Установка

    Прямая установка на хостах Kali

    Для установки PoshC2 предоставляется скрипт установки:

    root@kitploit:~
    *** PoshC2 Install script ***
    Usage:
    ./Install.sh -b <git branch> -p <Directory to clone PoshC2 to>
    
    Defaults are master branch to /opt/PoshC2
    

    Требуются повышенные привилегии, так как скрипт установки выполняет обновления и установки через apt.

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash
    

    В качестве альтернативы можно клонировать репозиторий и запустить скрипт установки вручную.

    root@kitploit:~
    sudo ./Install.sh
    

    Вы можете вручную указать каталог установки PoshC2, передав его скрипту Install.sh в качестве аргумента -p. По умолчанию используется /opt/PoshC2:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2
    

    Новейшие функции

    Мы хотим поддерживать стабильность ветки master, чтобы пользователи могли на неё положиться, когда это необходимо. По этой причине изменения часто могут быть функционально завершены, но ещё не присутствовать в master, так как они ещё не полностью протестированы и не утверждены.

    Если вы хотите ознакомиться с будущими функциями PoshC2, вы можете переключиться на ветку dev или любую отдельную функциональную ветку, ответвлённую от dev.

    Поскольку функции тестируются перед слиянием в dev, эта ветка всё ещё должна быть достаточно стабильной, и операторы могут использовать эту ветку или конкретную функциональную ветку для своих задач. Однако это означает компромисс между стабильностью и новыми функциями, поэтому делайте это на свой страх и риск.

    Чтобы использовать dev или функциональную ветку, передайте имя ветки скрипту Install.sh в качестве аргумента -b:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev
    

    Обратите внимание, что URL также содержит имя ветки (здесь dev вместо master).

    Установка для Docker

    Вы также можете запускать PoshC2 с помощью Docker; это обеспечивает более стабильную работу и позволяет PoshC2 легко запускаться на других операционных системах.

    Установка Docker не клонирует PoshC2, поскольку используются образы PoshC2 на Docker Hub, поэтому выполняется только минимальная установка некоторых зависимостей и скриптов.

    Для начала установите Docker на хост, а затем добавьте каталог проектов PoshC2 в Docker как общий каталог, если это требуется для вашей ОС. По умолчанию это /var/poshc2 на *nix и /private/var/poshc2 на Mac.

    Хосты на базе Kali

    Скрипт установки:

    root@kitploit:~
    *** PoshC2 Install script for Docker ***
    Usage:
    ./Install-for-Docker.sh -b <git branch>
    
    Default is the master branch
    

    Требуются повышенные привилегии, так как скрипт установки выполняет установку скриптов.

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash
    

    Чтобы использовать ветки dev или функциональные ветки с Docker, загрузите Install-for-Docker.sh с соответствующей ветки и передайте имя ветки в качестве аргумента:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME
    

    Windows

    В Windows импортируйте модуль PowerShell PoshC2.psm1.

    root@kitploit:~
    Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
    posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
    posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
    posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
    posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username
    

    Запуск PoshC2

    Создайте новый проект:

    root@kitploit:~
    posh-project -n <project-name>
    

    Проекты можно переключать или выводить их список с помощью этого скрипта:

    root@kitploit:~
    [*] Usage: posh-project -n <new-project-name>
    [*] Usage: posh-project -s <project-to-switch-to>
    [*] Usage: posh-project -l (lists projects)
    [*] Usage: posh-project -d <project-to-delete>
    [*] Usage: posh-project -c (shows current project)
    
    

    Отредактируйте конфигурацию вашего проекта:

    root@kitploit:~
    posh-config
    

    Запустите сервер PoshC2:

    root@kitploit:~
    posh-server
    

    В качестве альтернативы запустите его как службу:

    root@kitploit:~
    posh-service
    

    Отдельно запустите ImplantHandler для взаимодействия с имплантами:

    root@kitploit:~
    posh -u <username>
    

    Смотрите https://poshc2.readthedocs.io/en/latest/ для полной документации по PoshC2.

    Указание тега Docker

    Если вы используете Docker, вы можете указать тег образа Docker для запуска с помощью опции -t для posh-server и posh.

    Например:

    root@kitploit:~
    posh-server -t latest
    
    

    Обновление установок PoshC2

    Не рекомендуется обновлять PoshC2 во время выполнения задания. Входящие изменения могут быть несовместимы с существующим проектом и могут привести к нестабильной работе.

    При использовании клонированной через git версии PoshC2 вы можете обновить установку PoshC2 с помощью следующей команды:

    root@kitploit:~
    *** PoshC2 Update Script ***
    Usage:
    posh-update -b <git branch>
    
    Default is the master branch
    

    Использование старых версий

    Вы можете использовать старую версию PoshC2, указав соответствующий тег. Обратите внимание, что это работает только если вы клонировали репозиторий. Вы можете вывести список тегов репозитория с помощью команды:

    root@kitploit:~
    git tag --list
    

    Если у вас есть локальный клон PoshC2, вы можете изменить используемую версию в автономном режиме, просто переключившись на нужную версию:

    root@kitploit:~
    git reset --hard <tag name>
    

    Например:

    root@kitploit:~
    git reset --hard v4.8
    

    Однако учтите, что это перезапишет все локальные изменения файлов, например изменения конфигурационных файлов, и вам, возможно, придется повторно запустить скрипт установки для этой версии или соответствующим образом перенастроить окружение.

    Лицензия / Условия использования

    Данное программное обеспечение должно использоваться только для авторизованной тестовой деятельности, а не в злонамеренных целях.

    Загружая данное программное обеспечение, вы принимаете условия использования и лицензионное соглашение.

    Скачать инструмент