Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mothership_c2 — HTTP-сервер управления и контроля (C2) с сквозным шифрованием, управлением агентами и встроенным веб-интерфейсом для отправки команд и просмотра результатов. | Kitploit
Инструменты/GitLabGitLab/ceald1/mothership_c2
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиКомандование и УправлениеRed Teaming
GitLabceald1/mothership_c2

mothership_c2

HTTP-сервер управления и контроля (C2) с сквозным шифрованием, управлением агентами и встроенным веб-интерфейсом для отправки команд и просмотра результатов.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mothership C2

альтернативный текст

$\textcolor{red}{\text{ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ!}}$

$\textcolor{red}{\text{ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ ЭТИЧНОГО ИСПОЛЬЗОВАНИЯ!}}$

Описание

Mothership C2 — это сервер управления и контроля (C2), написанный на Python.

Возможности

  • Поддерживает сквозное шифрование для отправки и получения команд
  • Использует HTTP для всего
  • В настоящее время поддерживает Linux (поддержка Windows тестируется)
  • Использует DragonflyDB (более быструю альтернативу Redis)

Фронтенд

Вот пример скриншота фронтенда. Встроенный терминал и способ создания и удаления агентов! Чтобы запустить фронтенд, перейдите в webapp и выполните docker compose up.

Документация клиента

документация клиента

API документация

документация для API

Маршруты на стороне клиента:

Все конечные точки на стороне клиента требуют JWT-токена администратора.

POST /api/config

настройка базы данных, если база данных находится на хосте, отличном от стандартного

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

пример ответа:

root@kitploit:~
{"response": "config updated!"}

GET /api/db/priv_key

получить приватный ключ базы данных для расшифровки ответов команд.

Пример ответа:

root@kitploit:~
{"response": "server private key"}

POST /api/connections/<agent_id>/command

отправить команду агенту.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

Пример вывода: 200

GET /api/connections/list

список всех соединений в базе данных.

Пример ответа:

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

Получить вывод команды.

Пример ответа:

root@kitploit:~
{"response": decrypted}

GET /api/connections/<agent_id>/close

Закрыть соединение с агентом.

Пример ответа:

root@kitploit:~
{"response": "deleted agent123!"}

GET /api/connections/create

Создать новый идентификатор агента для подключения нового агента.

Пример ответа:

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

Получить информацию о соединении: ОС, открытый ключ, команда, вывод команды, история команд, открытый ключ серверной стороны.

Пример ответа:

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

Конечные точки агента

POST /api/connections/register

Регистрация агента

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

Агент получает команду оболочки для выполнения. Команды, которые получает агент, зашифрованы — см. код агента для понимания того, как он расшифровывает команды.

Пример ответа:

root@kitploit:~
{"response": "command"}

POST /api/connections/<hashed_agent_id>/output

Отправить вывод команды. Выводы шифруются и расшифровываются API, когда клиент их запрашивает.

root@kitploit:~
{
  "command_output": "string"
}
Скачать инструмент