Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DBC2 — DBC2 (DropboxC2) 是一款模块化后渗透测试工具,由运行在受害者机器上的代理(agent)、可运行在任何机器上的控制器(controller)、PowerShell 模块以及作为通信手段的 Dropbox 服务器组成。 | Kitploit
工具/GitHubGitHub/arno0x/dbc2
渗透测试框架Payload生成后渗透利用命令与控制红队
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) 是一款模块化后渗透测试工具,由运行在受害者机器上的代理(agent)、可运行在任何机器上的控制器(controller)、PowerShell 模块以及作为通信手段的 Dropbox 服务器组成。

查看仓库
3269438年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DBC2

============ 最新/当前版本: 0.2.6

作者: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) 是一款模块化后渗透工具,包含运行在受害者机器上的代理、运行在任何机器上的控制器、PowerShell 模块,以及作为通信手段的 Dropbox 服务器。

该项目最初受出色的 Empire 框架启发,同时也是出于学习 Python 的目的。

查看此功能介绍及基本功能演示 (v0.0.1): 演示

0.2.x 版本的新特性: 演示

该应用程序根据 GPLv3 许可证 的条款分发。

架构

DBC2 架构

功能

DBC2 主要功能:

  • 多种存根工具(PowerShell 单行命令、批处理文件、MS-Office 宏、JavaScript、DotNetToJScript、msbuild 文件、SCT 文件、ducky,更多即将推出……)
  • 单条 CLI 命令(一次一条,无环境持久性)
  • 伪交互式 shell(环境持久性)——基于 0xDEADBEEF00 [at] gmail.com 的想法
  • 向代理发送文件
  • 从代理获取文件
  • 在代理上启动进程
  • 键盘记录器
  • 剪贴板记录器(剪贴板记录/监控)
  • 截图捕获
  • 运行并与 PowerShell 模块交互(无限能力:PowerSploit、Inveigh、Nishang、Empire 模块、Powercat 等)
  • 向任意进程发送按键
  • 通过计划任务设置持久性,并通过互斥量实现单实例
  • 借助 DotNetToJScript 存根(),可在 中运行
javascript2
(w|c)script.exe
  • 借助 nativeWrapper 及其相应的位置无关 shellcode,可注入到任意进程!
  • 依赖与要求

    DBC2 需要在您的 Dropbox 账户中创建一个 Dropbox 应用程序(仅需“应用程序文件夹”权限),并为此应用程序生成一个访问令牌,以便能够执行 API 调用。如果不确定如何操作,请查看介绍视频。

    在控制器端,DBC2 要求:

    • Python 2.7(未经 Python 3 测试)
    • 以下库,可使用 pip install -r requirements.txt 安装:
      • requests>=2.11
      • tabulate
      • pyscrypt
      • pycrypto

    DBC2 控制器已在 Linux Kali 和 Mac OS X 上成功测试和使用。

    在代理端,DBC2 要求:

    • .Net 框架 >= 4.5(已在 Windows 7 和 Windows 10 上成功测试)

    安全方面

    DBC2 控制器启动时要求输入主密码。该密码通过 pyscrypt 库的 PBKDF 函数派生为 128 位主密钥。主密钥随后进行 base64 编码,并(可选)保存在配置文件中。

    DBC2 使用主密钥以 AES-128/CBC 模式对数据进行端到端加密。代理与控制器之间交换的数据通过 Dropbox 服务器传输,虽然传输本身因 HTTPS 而加密,但数据必须进行端到端加密,以保护在 Dropbox 服务器上静置时的数据。

    DBC2 还通过 XOR 加密对阶段和模块进行混淆处理,这是一种简单的加密方式,但足以混淆一些已知且公开的代码。用于 XOR 加密的密钥是主密钥的 SHA256 哈希值。

    安装与配置

    安装相当直接:

    • 克隆此仓库:git clone https://github.com/Arno0x/DBC2 dbc2
    • 进入 DBC2 文件夹:cd dbc2
    • 使用 pip install -r requirements.txt 安装依赖
    • 为主脚本赋予执行权限:chmod +x dropboxC2.py

    要启动控制器,只需输入 ./dropboxC2.py。

    通过 config.py 文件进行配置:

    • 您可以选择性地指定您的 Dropbox API 访问令牌和 base64 编码的主密钥。如果这样做了,控制器启动时将不会询问这些信息。

    DBC2 也可以作为 Docker 容器使用: 查看 DBC2 on Docker hub。 或直接运行:docker pull arno0x0x/dbc2

    编译你自己的代理阶段

    您可以非常轻松地从提供的源代码编译代理阶段的可执行文件。无需安装 Visual Studio。

    • 将 agent/source 文件夹复制到安装了 .Net 框架的 Windows 机器上
    • 进入 source 目录
    • 使用 .Net 命令行 C# 编译器:
      • 获取标准代理可执行文件:C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
      • 获取调试版本:C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

    免责声明

    本工具仅供合法和正当用途使用:

    • 或在您自己的系统上,用于学习、演示可实现的内容及方法,或测试您的防御与检测机制
    • 或在您已正式且合法授权执行安全评估(渗透测试、安全审计)的系统上

    引用 Empire 作者的话: "没有办法在帮助合法信息安全行业的同时,阻止恶意行为者滥用这些工具。"

    作者

    Arno0x0x - 您可以在我的 Twitter 页面 (@Arno0x0x) 上联系我。

    待办事项

    此工具仍处于测试版本,也是我使用 Python 和 C# 开发的第一个项目。因此可能充满错误,且未以最 Pythonic 或 C# 风格编写。随着我将收到对此工具的反馈,错误修复和改进将随着时间的推移到来。

    将在下一个版本中添加:

    • 在启动时收集每个代理的基本系统信息
    • 在代理端创建一些基本事件,并在控制器端实现事件订阅和自动操作(例如:“机器锁定或屏幕保护启动”可允许某些可见活动,如向某些进程发送按键;或“已建立给定进程或连接”)
    • 添加选项,使阶段在首次启动时自动持久化
    • 能够同时向代理分配多个任务

    待修复:

    • 修复“sendFile”功能缺少加密的问题(由于我比较懒:在代理端,我想利用 WebClient->DownloadFile 函数,但不确定如何在流程中间插入我的解密例程,而无需手动重写该函数)。这是唯一未加密的数据。通过 Dropbox 服务器从代理返回控制器的任何数据都已正确加密。
    下载工具