Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sleight — Скрипт настройки редиректора для Empire HTTP(S) C2 | Kitploit
Инструменты/GitHubGitHub/v1v1/sleight
Веб-прокси и перехватОбход IDS/IPSТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubv1v1/sleight

Sleight

Скрипт настройки редиректора для Empire HTTP(S) C2

Репозиторий
48178 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sleight

Скрипт настройки редиректора для Empire HTTP(S) C2.

Использование:

Sleight можно использовать тремя способами:

1) Настройка HTTP-редиректора:

  1. Запустите Sleight и передайте ему профиль связи Empire.
  2. Укажите IP-адрес и порт прослушивания вашего Empire C2.
  3. Ответьте «нет» на запрос HTTPS.
  4. Укажите сайт, на который перенаправлять все невалидные запросы.
  5. Запустите HTTP-листенер Empire со свойством 'Host', установленным на домен вашего редиректора.
Справочные материалы по HTTP-редиректорам:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) Настройка HTTPS-редиректора:

  1. Запустите Sleight и передайте ему профиль связи Empire.
  2. Укажите IP-адрес и порт прослушивания вашего Empire C2.
  3. Ответьте «да» на запрос HTTPS.
  4. Укажите сайт, на который перенаправлять все невалидные запросы.
  5. Укажите домен, назначенный вашему редиректору (для генерации сертификата Let's Encrypt).
  6. Согласитесь с запросами certbot.
  7. Запустите HTTPS-листенер Empire со свойством 'Host', установленным на домен вашего редиректора.
Примечания по настройке HTTPS-редиректора:
  • Генерация сертификата будет работать только после успешного распространения (пропагации) домена вашего редиректора.
  • Вам потребуются DNS-записи как для DOMAIN.com, так и для www.DOMAIN.com для домена вашего редиректора.
  • Для свойства 'CertPath' при запуске HTTPS-листенера на вашем C2-сервере можно использовать стандартные HTTPS-сертификаты Empire (находятся в каталоге '/empire/data/').
Справочные материалы по HTTPS-редиректорам:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) Только правила (без настройки):

Если вы хотите использовать Sleight только для преобразования профиля связи Empire в правила mod_rewrite и не настраивать редиректор, просто передайте ему профиль связи и ответьте «нет» на запрос «proceed with setup».

4) Аргументы командной строки:

Если вы хотите использовать Sleight в неинтерактивном режиме, аргументы командной строки можно найти в стандартном выводе. Любое значение, не заданное при запуске, будет запрошено во время выполнения.

Примеры:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80

Скачать инструмент