Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dereeqw/netspy
Encryption/Decryption ToolsCommand and ControlLearning & EducationRed TeamingRemote Access ToolPayload Development
GitHubdereeqw/netspy

NetSpy

NetSpyC2 – Python C2 Server with RSA Key Exchange and AES-GCM Encrypted Sessions

查看仓库
626个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NetSpyC2

NetSpyC2 是一个基于 Python 的命令与控制(C2)服务器,专为教学目的、安全研究和受控实验室环境而创建。
该项目展示了如何使用 Python 在应用协议层面实现加密的客户端-服务器通信、会话管理和安全文件传输。

NetSpyC2 不依赖外部 TLS 栈。相反,它使用现代密码学原语实现自己的加密握手和加密通道。


主要功能

  • 自定义的基于 TCP 的 C2 服务器
  • 应用层握手验证
  • 运行时生成的 RSA 2048 位密钥对
  • 使用 RSA-OAEP 进行安全 AES 密钥交换
  • AES-GCM 提供每个会话的认证加密
  • 多个并发客户端会话
  • 交互式操作员控制台
  • 加密的远程命令执行
  • 加密的文件上传和下载
  • 文件传输的 SHA-256 完整性校验
  • 动态主机和端口重新绑定
  • 持久化日志记录到文件和控制台

加密设计

NetSpyC2 通过以下步骤建立安全通信:

  1. 客户端通过 TCP 连接到服务器。
  2. 服务器发送一个身份标识横幅。
  3. 客户端用一个预定义的握手字符串进行响应。
  4. 服务器将其 RSA 公钥发送给客户端。
  5. 客户端生成一个随机的 AES 密钥,并使用服务器的 RSA 公钥对其进行加密。
  6. 服务器使用其 RSA 私钥解密 AES 密钥。
  7. 此后所有通信均使用 AES-GCM,每条消息使用唯一的 nonce。

每个连接的客户端都维护自己独立的加密会话。


环境要求

  • Python 3.8 或更高版本
  • cryptography Python 包
  • prompt_toolkit Python 包

安装依赖:

root@kitploit:~
pip install cryptography
root@kitploit:~
pip install prompt_toolkit

运行服务器

启动 C2 服务器:

root@kitploit:~
python3 NetSpy2.py

默认配置:

  • 主机:0.0.0.0
  • 端口:4444

服务器在启动时生成一个新的 RSA 密钥对。


操作员控制台命令

NetSpyC2 控制台中可用的命令:

  • help – 显示帮助菜单
  • list – 列出所有活跃的客户端会话
  • select <ID> – 与指定客户端进行交互
  • info – 显示服务器日志
  • rsa keys – 显示 RSA 公钥和私钥
  • set host <HOST> – 更改监听主机
  • set port <PORT> – 更改监听端口
  • banner – 显示横幅
  • exit – 关闭服务器

任何不被识别的命令将在服务器本地执行。


客户端会话命令

在选中的会话内部:

  • get <file> – 从客户端下载文件
  • put <file> – 向客户端上传文件
  • 任何其他命令将在客户端远程执行

所有文件传输均经过加密并使用 SHA-256 进行校验。


日志记录

日志写入到:

root@kitploit:~
NetSpyC2Server.log

项目结构

root@kitploit:~
.
├── NetSpy2.py
├── banner.py
├── colores.py
├── NetSpyC2Server.log
└── README.md

预期用途

本项目仅用于教学、研究和受控实验室环境。
未经授权对你不拥有或未获得测试许可的系统使用是禁止的。


许可证

Creative Commons 署名–非商业性使用–相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)

你可以在仅限非商业用途的前提下修改和重新分发本项目,前提是保留本许可证并给出适当署名。


免责声明

本软件仅供教育和研究目的提供。
请仅在你拥有或已获得明确授权的系统和网络上使用。

下载工具