Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Neo — Фреймворк NeoC2 | Kitploit
Инструменты/GitHubGitHub/stillbigjosh/neo
Повышение привилегийФреймворки для эксплойтовМеханизмы персистентностиОбход IDS/IPSЛатеральное перемещениеШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingГенерация ШеллкодаРазработка Полезной Нагрузки
3441 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
stillbigjosh/neo

Neo

Фреймворк NeoC2

РепозиторийСайт
Logo

Фреймворк Neo C2

Version Python Golang License Tool Platform

Модульный фреймворк пост-эксплуатации с архитектурой «сервер-клиент», созданный для совместного управления агентами в операциях Red Team и тестировании безопасности. Обеспечивает гибкость, позволяя операторам добавлять собственные модули расширения.

Установка • Агенты и Stagers • Профили и слушатели • Модули • Мультиплеер • SOCKS5 • Оркестрация задач


Возможности

  • Масштабируемость: Сервер использует production WSGI для стабильности и производительности в условиях реального трафика, в отличие от серверов разработки Flask.
  • Мультиплеер: Совместная работа операторов в реальном времени с интерактивной блокировкой сессий.
  • Поддержка прокси: Функциональность обратного прокси SOCKS5.
  • Оркестратор задач: Объединение модулей для сложных операций.
  • Управление доступом на основе ролей: Координация доступа и разрешений с ролями администратора/оператора/наблюдателя.
  • Система модулей расширения для нескольких операторов: Операторы могут подключать свои локальные модули расширения, не мешая друг другу.
  • Модульная архитектура полезной нагрузки: Настройка возможностей импланта путём включения или исключения конкретных продвинутых функций.
  • Полиморфные полезные нагрузки: Случайные имена переменных и функций, XOR-обфускация строк.
  • Безопасная связь: HTTPS является основным C2-каналом. Импланты предварительно регистрируются с симметричным ключом для каждого агента (AES-128-CBC + HMAC-SHA256). Фреймворк проверяет секретный ключ и обеспечивает шифрованную связь с использованием слоя Fernet поверх HTTPS.
  • Настраиваемые профили: Изменение поведения агента и шаблонов связи.
  • Обнаружение песочницы и отладчика: Противоаналитическое самоудаление.
  • Подготовка полезной нагрузки: Бесшовная подготовка полезных нагрузок и файлов.
  • Поддержка редиректоров: Управление внешней инфраструктурой, указывающей на внутренние слушатели через профили.
  • Резервное развёртывание: Агент содержит резервные C2-серверы.
  • Внедрение шелл-кода: Внедрение шелл-кода в жертвенные процессы с помощью NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread.
  • Выполнение неуправляемых PE: Запуск произвольных исполняемых файлов Windows (PE) в жертвенном процессе с использованием Process Hollowing или полное выполнение PE в адресном пространстве агента.
  • Выполнение сборок .NET: Выполнение сборок .NET в памяти.
  • Выполнение BOF: Загрузка и выполнение Beacon Object Files.

Установка

Сервер и удалённый клиент NeoC2 в настоящее время предназначены для работы на Kali Linux. См. руководство по установке для инструкций.

Документация

Читайте https://neoc2.readthedocs.io/en/latest/ для всех руководств по использованию.

Отказ от ответственности

Пользователи несут ответственность за то, чтобы их использование этого фреймворка соответствовало законам, нормативным актам и корпоративным политикам. Автор не может быть привлечён к ответственности за любое злонамеренное использование. Программное обеспечение предназначено исключительно для авторизованных пентестеров и исследователей безопасности, имеющих разрешение от владельца каждой целевой системы. Загружая данное программное обеспечение, вы принимаете условия использования и лицензионное соглашение.

Благодарности, участники и невольные участники

  • @TrustedSec Отличные коллекции BOF
  • @Praetorian Реализация COFFloader для экосистемы Go
  • @ropnop Библиотека CLR, облегчающая выполнение .NET из Go
  • Sliver Этот проект был вдохновлён Sliver
  • Mythic Модульная сборка агента Trinity была вдохновлена Mythic

Поддержка

  • Сообщения об ошибках: Открыть Issue
  • Запросы функциональности: Обсуждения
  • Вопросы безопасности: Свяжитесь с @stillbigjosh приватно

Этот проект создан и поддерживается @stillbigjosh

Скачать инструмент