Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
khaos-c2 — KHAOS 是一个现代化的 C2 框架,它通过企业网络已经信任的云服务路由代理流量。 | Kitploit
工具/GitHubGitHub/28zaaky/khaos-c2
渗透测试框架权限提升横向移动后渗透利用命令与控制社会工程学红队Payload 开发
GitHub28zaaky/khaos-c2

khaos-c2

KHAOS 是一个现代化的 C2 框架,它通过企业网络已经信任的云服务路由代理流量。

查看仓库
210341个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
KHAØS C2

KHAØS C2

KHAØS 是一个现代化的后渗透 C2 框架,内置5种隐蔽通道和全面规避功能,由 @28Zaaky 创建。

许可证: MIT Discord 网站


图像

查看文档获取完整说明。

为什么选择KHAØS

大多数开源C2有一个共同点:它们早已存在于所有EDR厂商的数据库中。KHAØS从一开始就考虑到这一点而构建。

代理端采用C语言编写。它使用间接系统调用,从磁盘的干净副本中取消挂钩ntdll,通过硬件断点(而非字节修补)修补ETW和AMSI,并在休眠期间混淆其堆栈。每次构建都会重新生成字符串编码密钥和凭据XOR值,因此两个基于相同配置编译的二进制文件永远不会共享静态签名。

在网络侧有五种通道:Microsoft Teams、GitHub Gist、DNS-over-HTTPS、HTTP/S和SMB命名管道。其理念是,至少有一种通道在你所处的环境中看起来像正常流量。

后渗透覆盖了常见功能:Shell、execute-assembly(进程内.NET CLR)、BOF/COFF加载、四种注入技术、令牌窃取与模拟、通过直接系统调用的LSASS转储、Kerberoasting、AS-REP Roasting、SOCKS5、反向端口转发和WMI横向移动。一个独立的加密器/加载器负责内存中的PE映射,以防你需要无阶段模式。

操作员界面是一个React应用,内置载荷生成器、实时网络地图、凭据存储和截图库。所有内容通过WebSocket实时更新。


功能特性

图像

通道

流量使用ChaCha20-Poly1305加密,密钥交换通过X25519,每个代理、每个会话独立。

后渗透

加密器

加载器,用于解密并在内存中反射式映射代理PE。

root@kitploit:~
cd crypter
python build.py                            # 嵌入代理 + 构建加载器
python build.py --stager-url https://...   # 带网络阶段器

快速开始

Linux(Kali / Ubuntu / Debian)

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
python3 -m venv venv && source venv/bin/activate
pip3 install -r server/requirements.txt

# 如缺少Node.js则安装
sudo apt update && sudo apt install nodejs npm -y
cd ui && npm install && npm run build && cd ..

# TLS证书
openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes \
    -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2"

cp server/config.example.yaml server/config.yaml
# 编辑 config.yaml: jwt_secret + http.beacon_url
python3 server/main.py

代理在Windows上编译(见下文),然后部署到目标机。

Windows

需要 MSYS2 及 MinGW-w64。

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
root@kitploit:~
# MSYS2 终端 — 安装构建依赖(仅一次)
pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls
root@kitploit:~
# 服务端
cd server
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt
copy config.example.yaml config.yaml
python main.py
root@kitploit:~
# UI(另一个终端)
cd ui && npm install && npm run dev   # → http://localhost:5173
root@kitploit:~
# 代理
.\agent\rebuild_agent.ps1        # 运行 make config + make lean,先终止运行中的代理
# 或者: cd agent && make config && make standalone

默认登录:operator / changeme


社区

Discord:https://discord.gg/qNeK6cvwSq


法律声明

仅限授权安全测试使用。针对非你拥有或未获得明确书面许可的系统使用此工具是违法的。


由 28Zaaky 构建

附注:claude 用于代码审查、GitHub推送和评论。这不是一个完全由AI生成的项目,它来自我的研究。

下载工具
通道传输方式伪装成
Microsoft TeamsHTTPS *.office.comO365企业流量
GitHub GistREST api.github.com开发者活动
DNS-over-HTTPSDoH 1.1.1.1加密DNS查询
HTTP/SHTTPS通用Web流量
SMB命名管道SMB内部横向移动
分类能力
执行Shell、execute-assembly(进程内.NET CLR)、BOF/COFF加载器、截图
注入远程线程、线程劫持、EarlyBird APC、模块踩踏、自注入
身份令牌窃取/创建/还原、getsystem(3种技术)、UAC绕过(ICMLuaUtil / fodhelper / sdclt)
凭据LSASS转储(自定义小型转储)、通过SeBackupPrivilege获取SAM/SYSTEM注册表配置单元、Kerberoast、AS-REP Roast
网络SOCKS5代理、反向端口转发、SMB跳跃、WMI横向移动
持久化注册表运行键、计划任务(XML)