Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aura-botnet — Супер переносимый фреймворк для ботнета с C2-сервером на основе Django. Клиент написан на C++, с дополнительными клиентами, написанными на Rust, Bash и Powershell. | Kitploit
Инструменты/GitHubGitHub/watersalesman/aura-botnet
Тестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
GitHubwatersalesman/aura-botnet

aura-botnet

Супер переносимый фреймворк для ботнета с C2-сервером на основе Django. Клиент написан на C++, с дополнительными клиентами, написанными на Rust, Bash и Powershell.

Репозиторий
14247357 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ботнет Aura

Travis CI AppVeyor Docker

C2 Сервер

C2-сервер ботнета использует Django в качестве бэкенда. Он далеко не самый эффективный веб-сервер, но это компенсируется следующим:

  • Django чрезвычайно портативен и поэтому хорош для тестирования/обучения. Сервер и база данных находятся в папке aura-server.
  • Django включает очень интуитивную и мощную административную панель, которую можно использовать для управления ботами и командами.
  • Сервер обрабатывает только простые POST-запросы и возвращает текст.
  • Статические файлы должен обрабатывать отдельный веб-сервер (локальный или удаленный), который отлично справляется с обслуживанием статических файлов, например nginx.

Административная панель, расположенная по адресу http://your_server:server_port/admin, доступна после настройки суперпользователя (см. ниже).

База данных

C2-сервер в настоящее время настроен на использование базы данных SQLite3, bots.sqlite3. Текущую конфигурацию можно изменить в aura-server/aura/settings.py. Возможно, вы захотите использовать MySQL или даже PostgreSQL; это легко сделать благодаря портативному API базы данных Django.

Клиенты ботов

Основной клиент написан на C++ и может быть скомпилирован для Linux или Windows с помощью CMake. Альтернативные клиенты написаны на Rust, Bash и Powershell, но могут не иметь некоторых функций, так как в основном не поддерживаются. Я исправлю все серьезные ошибки, о которых мне сообщат, но на данный момент в них отсутствуют некоторые функции, например выполнение команд в разных оболочках.

Клиент собирает соответствующую информацию о системе и отправляет её на C2-сервер для регистрации нового бота. Идентификация осуществляется путем первоначального создания файла, содержащего случайные данные — в коде он называется файлом аутентификации — который затем хэшируется при каждом запуске клиента для идентификации клиента и аутентификации на C2-сервере. Затем он устанавливает все файлы в папку, указанную в коде, и инициализирует системную службу или планирует задачу с теми же привилегиями, с которыми был запущен клиент. Настройки по умолчанию заставляют клиент и другие файлы маскироваться под конфигурационные файлы.

Начало работы: C2 Сервер

Читать документацию здесь

Начало работы: Клиенты ботов

Читать документацию здесь

Прочие заметки

Поскольку это для тестирования, C2-сервер должен быть жестко запрограммирован в клиенте и файлах веб-доставки. В настоящее время во всех файлах он установлен на localhost. Это связано с тем, что настоящий ботнет использовал бы что-то вроде алгоритма генерации доменов (DGA) для синхронизации потока постоянно меняющихся доменов на стороне клиента с потоком регистрируемых одноразовых доменов — или просто действительно пуленепробиваемый хостинг, как оригинальный ботнет Mirai.

Код также не обфусцирован, и не предпринимается никаких усилий для предотвращения реверс-инжиниринга; это противоречило бы цели быть ботнетом для тестирования и демонстраций.

Папка killswitch содержит скрипты для легкого удаления клиента при тестировании на ваших устройствах.

Этот репозиторий предназначен только для тестирования/демонстрации. Он не предназначен для использования в реальных приложениях, за исключением тестирования на авторизованных машинах.

Скачать инструмент