Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zuthaka — Открытая платформа интеграции C2, предоставляющая единый веб-интерфейс для управления несколькими экземплярами командных центров, слушателями, агентами и модулями пост-эксплуатации во время операций красной команды. | Kitploit
Инструменты/GitHubGitHub/pucarasec/zuthaka
Фреймворки для пентестаФреймворки для эксплойтовПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubpucarasec/zuthaka

zuthaka

Открытая платформа интеграции C2, предоставляющая единый веб-интерфейс для управления несколькими экземплярами командных центров, слушателями, агентами и модулями пост-эксплуатации во время операций красной команды.

Репозиторий
18121133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип
Discord contact GitHub issues

Совместный свободный фреймворк интеграции Command & Control с открытым исходным кодом, который позволяет разработчикам сосредоточиться на основной функции и цели их C2.
Изучите документацию »

· Сообщить об ошибке · Запросить функцию ·

Содержание
  1. О проекте
    • Постановка проблемы
    • Решение
    • Создано с помощью
  2. Уже поддерживаемые C2
  3. Начало работы
    • Предварительные требования
    • Установка
  4. Использование
  5. План развития
  6. Лицензия
  7. Контакты

О проекте

Постановка проблемы

Современная экосистема C2 быстро развивалась, чтобы адаптироваться к современным операциям Red Team и разнообразным потребностям (дополнительную информацию о выборе C2 можно найти здесь). Это влечет за собой много дополнительной работы для специалистов по наступательной безопасности по всему миру. Создание C2 само по себе сложная задача, и большинство доступных C2 не имеют интуитивно понятного и удобного веб-интерфейса. Большинство Red Teams вынуждены самостоятельно администрировать и понимать каждый C2 в своей инфраструктуре.

Решение

Веря, что усилия сообщества превосходят усилия любого отдельного человека, Zuthaka представляет упрощенный API для быстрой и понятной интеграции C2, а также обеспечивает централизованное управление несколькими экземплярами C2 через единый интерфейс для операций Red Team.

Zuthaka — это не просто коллекция C2, это также прочная основа, которую можно развивать и легко настраивать в соответствии с потребностями выполняемого упражнения. Этот фреймворк интеграции для C2 позволяет разработчикам сосредоточиться на конкретной целевой среде и не изобретать велосипед заново. Фреймворк Zuthaka

Создано с помощью

  • Django Rest Framework
  • Redis
  • ReactJS
  • Nginx
  • Docker
  • PostgreSQL

Начало работы

Zuthaka состоит из фронтенда, предоставляющего пользовательский интерфейс для API менеджера процессов, менеджера файлов, пост-эксплуатационных модулей оболочки и общего управления C2, и бэкенда, отвечающего за обработку проблем согласованности и доступности C2, инициализированных в Zuthaka. Также развернуты Redis в качестве брокера сообщений для асинхронной обработки каждого элемента в интерфейсе агента и сервер Nginx.

Предварительные требования

Для автоматического развертывания необходимой инфраструктуры (фронтенд и бэкенд Zuthaka, Nginx, Redis) требуется установка работающего экземпляра Docker. Все желаемые C2, которыми нужно управлять, должны быть развернуты параллельно.

Установка

Чтобы собрать полный проект Zuthaka, сначала загрузите зависимости.

 git clone https://github.com/pucarasec/zuthaka/

Для запуска проекта с соответствующими службами можно использовать файл docker-compose.

docker-compose up

Использование

Демонстрация

После развертывания решения доступные классы-обработчики будут включены в Zuthaka, чтобы вы могли использовать их для интеграции своей инфраструктуры.

Для получения дополнительной информации обратитесь к документации

Не выпущено

Добавлено

  • сервисная инициализация C2
  • сервисное создание слушателей
  • сервисное удаление слушателей
  • сервисная загрузка лаунчеров
  • интеграция агента в сервис
  • автоматический сбор классов обработчиков из базы данных
  • "из коробки" отображение ProcessManager и FileManager

План развития

  • сервисное использование пост-эксплуатационных модулей

Лицензия

Распространяется по лицензии BSD-3. См. LICENSE.md для получения дополнительной информации.

Контакты

Команда Pucara - @pucara - [email protected]

Сообщество Zuthaka в Discord - Zuthaka

Ссылка на проект: https://github.com/pucarasec/zuthaka

Скачать инструмент