Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WSC2 — 一个 WebSocket C2 工具 | Kitploit
工具/GitHubGitHub/arno0x/wsc2
Payload生成漏洞利用渗透测试命令与控制红队
GitHubarno0x/wsc2

WSC2

一个 WebSocket C2 工具

查看仓库
432928年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WSC2

最新/当前版本: 0.1

作者: Arno0x0x - @Arno0x0x

WSC2 是一个概念验证项目,利用 WebSockets 和浏览器进程作为 C2 通信信道,连接目标系统上运行的代理(agent)与实际充当 C2 服务器的控制器(controller)。

该工具根据 GPLv3 许可 分发。

背景信息

查看这篇博客文章,了解该工具开发的背景和见解:

使用 WebSockets 和 IE/Edge 进行 C2 通信

架构

WSC2 由以下部分组成:

  • 一个用 Python 编写的控制器(controller),充当 C2 服务器
  • 运行在目标系统上的代理(agent),通过各种初始载荷加载器(stager)传送到目标系统
  • 多种初始载荷加载器(初始加载器),用于目标系统的初始入侵,从控制器界面生成

功能

WSC2 主要功能:

  • 多种载荷加载器(PowerShell 单行命令、各种 JScript 文件)—— 这不仅限于此,您可以根据模板文件夹中的示例轻松创建自己的加载器
  • 交互式 Shell(具有环境持久性)
  • 代理与 C2 之间的双向文件传输
  • 支持多个代理

安装与配置

安装非常简单:

  • Git 克隆此仓库:git clone https://github.com/Arno0x/WSC2 WSC2
  • 进入 WSC2 文件夹:cd WSC2
  • 安装 Python 依赖:pip install -r requirements.txt
  • 赋予主脚本执行权限:chmod +x wsc2.py

检查配置文件 config.py,确保默认配置满足您的需求。

通过输入以下命令启动控制器:./wsc2.py。

编译您自己的代理

JScript 载荷加载器(stager 'jscript1')无需编译。

'jscript2'、'jscript3' 和 'psoneliner' 载荷加载器基于 .Net 程序集 DLL,您可以根据提供的源代码自行构建/修改。

虽然使用提供的 wsc2.dll 完全没问题,但您也可以根据提供的源代码非常轻松地编译自己的代理。您需要安装 Visual Studio。

创建一个 .Net(Visual C#)类库项目。将 wsc2Agent.cs 源文件添加为主要源代码文件。

向项目添加以下引用:

  1. Microsoft HTML 对象库 (MSHTML)
  2. Microsoft Internet 控件 (SHDocVw)

编译!

待办事项

  • 添加通信的端到端加密层
  • 增加对更多代理功能的支持(运行 PowerShell 模块、截屏、键盘记录器等)

免责声明

本工具仅供合法且正当的使用:

  • 在您自己的系统上,用于学习、演示可能的功能和方式,或测试您的防御和检测机制
  • 在您已正式且合法获得授权进行安全评估(渗透测试、安全审计)的系统上

引用 Empire 作者的话: 无法构建对合法信息安全行业有用的攻击工具,同时阻止恶意行为者滥用它们。

致谢

  • @HackingDave 启发了我,他的 TrevorC2 项目让我深受启发

  • @tiraniddo 提供了出色的 DotNetToJScript 项目

下载工具