Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WebDavC2 — 一个基于 WebDAV PROPFIND 的 C2 工具 | Kitploit
工具/GitHubGitHub/arno0x/webdavc2
Payload生成渗透测试命令与控制红队
GitHubarno0x/webdavc2

WebDavC2

一个基于 WebDAV PROPFIND 的 C2 工具

查看仓库
1203538年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WebDAVC2

最后/当前版本: 0.3

作者: Arno0x0x - @Arno0x0x

WebDavC2 是一个概念验证(PoC),利用 WebDAV 协议并仅通过 PROPFIND 请求 作为 C2 通信通道,连接在目标系统上运行的代理(Agent)和作为实际 C2 服务器的控制器(Controller)。

该工具遵循 GPLv3 许可证 条款发布。

背景信息

查看这篇博文,了解我如何以及为什么想到使用仅 WebDAV PROPFIND 请求作为 C2 通道:

Wordpress:使用 WebDAV 功能作为隐蔽通道

架构

WebDavC2 由以下部分组成:

  • 一个用 Python 编写的控制器,作为 C2 服务器
  • 一个用 C#/.Net 编写的代理,运行在目标系统上,通过多种初始 Stager 投递到目标系统
  • 多种初始 Stager(控制器启动时动态生成),用于对目标系统的初始入侵

功能

WebDavC2 主要功能:

  • 多样的 Stager(PowerShell 单行命令、批处理文件、多种类型的 MS-Office 宏、JScript 文件)——这并非限制,你可以轻松创建自己的 Stager,参考 templates 文件夹获取灵感
  • 伪交互式 Shell(环境持久化)
  • 自动启动 WebClient 服务,即使是非特权用户也可通过 'pushd' 技巧实现

安装与配置

安装非常简单:

  • Git 克隆此仓库:git clone https://github.com/Arno0x/WebDAVC2 WebDavC2
  • 进入 WebDavC2 目录:cd WebDavC2
  • 赋予主脚本执行权限:chmod +x webDavC2.py

启动控制器,只需输入 ./webDavC2.py。

编译你自己的代理

虽然使用提供的 agent.exe 完全没问题,但你也可以根据提供的源代码轻松编译自己的代理可执行文件。你不需要安装 Visual Studio。

  • 将 agent/agent.cs 文件复制到安装了 .Net 框架的 Windows 机器上
  • 进入源代码目录
  • 使用 .Net 命令行 C# 编译器:
    • 获取标准代理可执行文件:C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:agent.exe *.cs
    • 获取调试版本:C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:agent_debug.exe *.cs

免责声明

此工具仅限以合法且正当的方式使用:

  • 要么在您自己的系统上,作为学习、演示可能性和方法,或测试您的防御和检测机制的手段
  • 要么在您被正式且合法授权执行安全评估(渗透测试、安全审计)的系统上

引用 Empire 作者的话: 不可能在构建对合法信息安全行业有用的进攻性工具的同时,防止恶意行为者滥用它们。

待办事项

这个工具只是一个概念验证(PoC),所以不要期望生产质量,而且它在从代理回传数据到控制器的数据量方面有一些任意限制。

待添加:

  • 更多的 Stager?

待修复:

  • 增加可以回传给控制器的命令输出的(任意)大小限制
  • 我在等待反馈 :)
下载工具