Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eng1ndes/northstarc2
权限提升密码攻击持久化机制数据泄露信息收集后渗透利用渗透测试命令与控制红队
GitHubeng1ndes/northstarc2

NorthStarC2

基于Web的命令控制框架(C2) #C2 #PostExploitation #CommandControl #RedTeam #C2Framework #PHPC2 #.NETMalware #Malware #PHPMalware #CnC #infosec #offensivesecurity #Trojan

2686062年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

GPL 3.0
NorthStarC2 是一个开源命令与控制(C2)框架,由 Engin Demirbilek 为渗透测试和红队作战目的而开发。

NorthStar C2 框架由两个应用程序组成:一个用于管理会话的服务端 GUI Web 应用程序,以及一个用于与 C2 服务器通信的客户端 stager。

快速安装

git clone https://github.com/EnginDemirbilek/NorthStarC2.git
cd NorthStarC2/
chmod +x install.sh
sudo ./install.sh

为了正确安装 NorthStar C2 并获得最佳体验,请参阅 Wiki 页面

NorthStarC2 功能特性

本项目一直在持续维护和更新,请务必经常回来查看新功能和模块!请参阅 路线图。

NorthStar C2 中使用的语言和技术:
客户端:C # .NET
服务端:PHP, JS, HTML, CSS

目前,客户端应用程序(NorthStar Stager)具有以下功能:

  • 通过 HTTP 或 HTTPS 连接到 C2 服务器,
  • 从服务端应用程序接收命令,并通过 HTTP 方法响应命令,
  • 使用 XOR 加密通信流量,并使用 Base64 进行混淆,
  • 将自身复制到其他目录,
  • 通过启动文件夹和 schtasks 实现持久化,
  • 主机侦察:主机名、用户名、当前权限、执行目录和进程 ID,
  • 权限提升:通过 eventvwr.exe 绕过 UAC,
  • 截取屏幕截图并将其保存到目录中,
  • 将任意文件上传到受害者机器,
  • 从受害者机器下载任意文件,
  • 通过 reg save 命令转储 SAM,
  • 更改工作目录,
  • 查看目录中的文件和文件夹,
  • 查看文件内容,
  • 删除文件,
  • 直接在 cmd.exe 上发送命令。

目前,服务端应用程序具有以下功能:

  • 用户友好的 GUI,包含管理 stager 打开的会话所需的一切功能。

贡献者

在开发过程中,以下人员在这个项目上花费了大量时间:
Selçuk Demir 和 Hasan Ekin Dumanoğulları。

GUI 预览

alt text


alt text


alt text

致谢

主题来源:RuangAdmin

灵感来源: Utku Şen

Muhammet Ates

Mr-Un1k0d3r

博阿齐奇大学管理信息系统网络安全中心

下载工具