Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zuthaka — Открытая платформа интеграции C2, предоставляющая единый веб-интерфейс для управления несколькими экземплярами командных центров, слушателями, агентами и модулями пост-эксплуатации во время операций красной команды. | Kitploit
Инструменты/GitHubGitHub/pucarasec/zuthaka
Фреймворки для пентестаФреймворки для эксплойтовПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubpucarasec/zuthaka

zuthaka

Открытая платформа интеграции C2, предоставляющая единый веб-интерфейс для управления несколькими экземплярами командных центров, слушателями, агентами и модулями пост-эксплуатации во время операций красной команды.

Репозиторий
1812143 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип
Discord contact GitHub issues

Совместный свободный фреймворк интеграции Command & Control с открытым исходным кодом, который позволяет разработчикам сосредоточиться на основной функции и цели их C2.
Изучите документацию »

· Сообщить об ошибке · Запросить функцию ·

Содержание
  1. О проекте
    • Постановка проблемы
    • Решение
    • Создано с помощью
  2. Уже поддерживаемые C2
  3. Начало работы
    • Предварительные требования
  • Установка
  • Использование
  • План развития
  • Лицензия
  • Контакты
  • О проекте

    Постановка проблемы

    Современная экосистема C2 быстро развивалась, чтобы адаптироваться к современным операциям Red Team и разнообразным потребностям (дополнительную информацию о выборе C2 можно найти здесь). Это влечет за собой много дополнительной работы для специалистов по наступательной безопасности по всему миру. Создание C2 само по себе сложная задача, и большинство доступных C2 не имеют интуитивно понятного и удобного веб-интерфейса. Большинство Red Teams вынуждены самостоятельно администрировать и понимать каждый C2 в своей инфраструктуре.

    Решение

    Веря, что усилия сообщества превосходят усилия любого отдельного человека, Zuthaka представляет упрощенный API для быстрой и понятной интеграции C2, а также обеспечивает централизованное управление несколькими экземплярами C2 через единый интерфейс для операций Red Team.

    Zuthaka — это не просто коллекция C2, это также прочная основа, которую можно развивать и легко настраивать в соответствии с потребностями выполняемого упражнения. Этот фреймворк интеграции для C2 позволяет разработчикам сосредоточиться на конкретной целевой среде и не изобретать велосипед заново. Фреймворк Zuthaka

    Создано с помощью

    • Django Rest Framework
    • Redis
    • ReactJS
    • Nginx
    • Docker
    • PostgreSQL

    Начало работы

    Zuthaka состоит из фронтенда, предоставляющего пользовательский интерфейс для API менеджера процессов, менеджера файлов, пост-эксплуатационных модулей оболочки и общего управления C2, и бэкенда, отвечающего за обработку проблем согласованности и доступности C2, инициализированных в Zuthaka. Также развернуты Redis в качестве брокера сообщений для асинхронной обработки каждого элемента в интерфейсе агента и сервер Nginx.

    Предварительные требования

    Для автоматического развертывания необходимой инфраструктуры (фронтенд и бэкенд Zuthaka, Nginx, Redis) требуется установка работающего экземпляра Docker. Все желаемые C2, которыми нужно управлять, должны быть развернуты параллельно.

    Установка

    Чтобы собрать полный проект Zuthaka, сначала загрузите зависимости.

    root@kitploit:~
     git clone https://github.com/pucarasec/zuthaka/
    

    Для запуска проекта с соответствующими службами можно использовать файл docker-compose.

    root@kitploit:~
    docker-compose up
    

    Использование

    Демонстрация

    После развертывания решения доступные классы-обработчики будут включены в Zuthaka, чтобы вы могли использовать их для интеграции своей инфраструктуры.

    Для получения дополнительной информации обратитесь к документации

    Не выпущено

    Добавлено

    • сервисная инициализация C2
    • сервисное создание слушателей
    • сервисное удаление слушателей
    • сервисная загрузка лаунчеров
    • интеграция агента в сервис
    • автоматический сбор классов обработчиков из базы данных
    • "из коробки" отображение ProcessManager и FileManager

    План развития

    • сервисное использование пост-эксплуатационных модулей

    Лицензия

    Распространяется по лицензии BSD-3. См. LICENSE.md для получения дополнительной информации.

    Контакты

    Команда Pucara - @pucara - [email protected]

    Сообщество Zuthaka в Discord - Zuthaka

    Ссылка на проект: https://github.com/pucarasec/zuthaka

    Скачать инструмент