Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
abyss-c2 — 全栈C2框架用于物联网利用(CVE-2020-25078),具备实时Web面板、多源目标获取、漏洞扫描、后渗透、持久化、横向移动及僵尸网络编排功能。 | Kitploit
工具/GitHubGitHub/flags-alt/abyss-c2
渗透测试框架侦察漏洞扫描器漏洞利用框架物联网安全持久化机制横向移动后渗透利用命令与控制学习与教育
GitHubflags-alt/abyss-c2

abyss-c2

21194个月前尚未审核

全栈C2框架用于物联网利用(CVE-2020-25078),具备实时Web面板、多源目标获取、漏洞扫描、后渗透、持久化、横向移动及僵尸网络编排功能。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ABYSS C2 — HiSilicon DVR Exploit Framework

⚠️ 仅供教育/演示目的

本软件仅供在受控且授权环境中进行教育和授权的安全研究。旨在演示常见的 IoT 漏洞及后渗透技术。

您不得在以下设备上使用本软件:

  • 任何您不拥有的系统或设备
  • 任何未经您明确书面授权测试的系统或设备
  • 任何未经事先批准的生产基础设施

创建者对使用本软件进行的任何滥用、损坏或非法活动不承担任何责任。 使用本软件即表示您承认自己有责任确保遵守所在司法管辖区所有适用法律法规。未经授权访问计算机系统在诸如《计算机欺诈与滥用法》(CFAA)及全球类似法规下均属非法。

本项目旨在演示:

  • CVE-2020-25078(HiSilicon DVR 信息泄露)的工作原理
  • IoT 设备安全弱点及固件更新的重要性
  • 后渗透技术,以便防御者了解攻击者的 TTP
  • 网络分段与凭据卫生的重要性

若不属于您,请不要触碰。


概述

ABYSS C2 是一个基于 Python/Flask 构建的全栈命令控制框架,配备实时暗色主题网页面板。它演示了针对 IoT 设备(特别是受 CVE-2020-25078 影响的 HiSilicon 平台 DVR 和 IP 摄像头)的完整攻击链——从侦察和目标获取到利用、后渗透、持久化、横向移动及数据窃取。

CVE-2020-25078 是 HiSilicon Hi3516/Hi3518/Hi3519 系列 DVR/NVR 设备中的一个路径遍历/信息泄露漏洞。未认证攻击者可通过 HTTP 服务器的目录遍历访问包含明文管理员凭据的配置文件(/mnt/mtd/Config/Account*)。

功能特性

  • 实时网页控制面板 — 暗色主题单页界面,支持 WebSocket 实时更新、8 个操作选项卡、内置终端
  • 目标获取 — 通过 Shodan、FOFA、ZoomEye API 获取脆弱设备,同时支持免费抓取(Censys、Onyphe、Shodan free facet、InternetDB)
  • 漏洞扫描器 — 多线程 TCP/HTTP 扫描器,支持 CIDR、DVR 指纹识别、凭据提取
  • 后渗透 — 交互式 Telnet Shell、对全部已控设备进行批量命令执行、文件上传
  • Web 漏洞扫描 — CVE 检测(Log4Shell、Spring4Shell、Confluence、Ghostcat、Struts2、Jenkins、GitLab、Exchange、F5 BIG-IP、Citrix、MOVEit、Ivanti、vCenter、PHPUnit、GeoServer、Solr、WordPress)及漏洞类型测试(SQLi、LFI、SSRF、XXE、命令注入、JWT 攻击、子域名接管、HTTP 走私、GraphQL、CORS)
  • 网络利用 — SMB/EternalBlue、RDP/BlueKeep、VNC、FTP、SNMP、Redis、MongoDB、Elasticsearch、CouchDB、MySQL/MSSQL/PostgreSQL、Memcached、IPMI、Mirai-IoT
  • 凭据攻击 — 多协议暴力破解(Telnet、SSH、FTP、HTTP Basic、WordPress、SMB、Redis、MySQL、MongoDB、VNC)、凭据喷洒、凭据库
  • 侦察 — ASN 查询/导入、完整 DNS 侦察(A/AAAA/MX/NS/TXT/SOA + 子域名暴力破解 + AXFR)、JARM TLS 指纹识别、WAF 检测、GeoIP 查询、多预设端口扫描
  • 持久化 — SSH 公钥注入、Cron 后门、init.d/systemd 持久化、全自动部署
  • 反弹 Shell — 载荷生成器(bash、python、perl、php、nc、ruby、node、lua 等)、多会话监听器及交互
  • 内网横向移动 — 多跳链执行、TCP 中继、通过失陷主机建立 SOCKS5 代理、自动扫描本地网络进行横向移动
  • 僵尸网络编排 — 僵尸标记/分组、扇出命令、健康检查、载荷部署
  • 情报与通知 — Telegram/Discord Webhook 通知、AbuseIPDB 集成、摄像头截图捕获
  • 调度器 — 自动化重复任务(扫描、侦察、健康检查)

---``` panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies

### 数据库模式

SQLite 数据库(`cameras.db`,首次运行时自动创建)包含 11 个表:

| 表名 | 用途 |
|-------|---------|
| `cameras` | 受攻击设备 — IP、凭据、型号、固件、序列号、状态 |
| `command_log` | 每条已执行命令及其输出的完整审计跟踪 |
| `scan_results` | 扫描历史 — 哪些 IP 已扫描及是否脆弱 |
| `web_vulns` | 已发现的 Web 漏洞(CVE、严重性、证据) |
| `network_vulns` | 已发现的网络服务漏洞 |
| `shells` | 活跃的反向 shell 会话 |
| `dns_records` | DNS 侦察结果 |
| `cred_vault` | 按服务组织的已收集凭据 |
| `asn_targets` | ASN 前缀及导入的 IP 范围 |
| `web_targets` | 带有元数据的 Web 目标(状态、服务器、CMS、JARM、WAF) |
| `scan_jobs` | 作业跟踪 — 扫描类型、目标、时长、结果数量 |
| `scan_log` | 用于审计的模块级活动日志 |

---

## 安装

### 先决条件

- Python 3.10 或更新版本
- pip
- Git(可选)

### 步骤 1 — 克隆或下载```bash
git clone https://github.com/YOUR_USERNAME/abyss-c2.git
cd abyss-c2

步骤 2 — 创建虚拟环境(推荐)```bash

python -m venv venv

Windows

venv\Scripts\activate

Linux / macOS

source venv/bin/activate

### 步骤 3 — 安装依赖```bash
pip install -r requirements.txt

Step 4 — (Optional) Download wordlist

暴力破解模块期望在项目根目录下存在一个 rockyou.txt 字典文件。由于 GitHub 文件大小限制(100MB),该文件未包含在此存储库中。```bash

On Kali Linux, rockyou.txt is typically at:

cp /usr/share/wordlists/rockyou.txt.gz . gunzip rockyou.txt.gz

Or download from SecLists:

https://github.com/danielmiessler/SecLists/blob/master/Passwords/Leaked-Databases/rockyou.txt.tar.gz

如果您不需要暴力破解,其他模块无需词表即可工作。

### 步骤 5 — 启动```bash
python server.py

在浏览器中打开 **http://localhost:5000**。

数据库在首次运行时自动创建——无需设置。


使用指南

仪表盘

初次打开面板时,您会看到:

  • 统计栏 — 实时计数器:已扫描、有漏洞、已攻陷、在线
  • 8个选项卡面板 — 设备、侦察、Web CVE、网络、持久化、反向Shell、僵尸网络、设置
  • 内置终端 — 与所选设备互动的交互式Shell
  • 侧边面板 — 扫描控制、目标信息、批量命令、跳板/上传/爆破工具包

选项卡1 — 设备(主要操作)

这是您的指挥中心。您可以在此执行以下操作:

从搜索引擎获取目标:

  • 选择来源:Shodan、FOFA、ZoomEye 或 FREE(爬取——无需API密钥)
  • 如果使用 Shodan/FOFA/ZoomEye,输入API密钥
  • 自定义查询或留空使用默认DVR/摄像头查询
  • 点击 FETCH & SCAN — 目标到达后自动扫描

手动扫描:

  • 输入CIDR范围(例如 192.168.1.0/24)
  • 或单个IP和端口
  • 设置线程数(默认50)
  • 点击 SCAN

设备被攻陷后(出现在表格中):

  • 点击任意行选中它——详细信息显示在侧边面板
  • 底部终端激活用于该设备
  • 使用快速命令按钮(CPU、UNAME、PS、IFCFG、NETSTAT、CREDS、PASSWD、LS)
  • 在终端中键入自定义命令并按回车

批量操作:

  • 批量命令 — 同时在所有已控制的设备上执行相同的命令
  • 跳板扫描 — 利用被攻陷的设备扫描其本地网络以发现更多目标
  • 上传文件 — 通过base64编码将文件上传到远程设备
  • 爆破 — 对所选设备进行Telnet凭据暴力破解

Web扫描模式(通过WEB按钮切换):

  • 输入URL或IP进行全面的Web漏洞扫描
  • CMS检测、暴露的配置文件、SQL注入参数
  • FETCH & SCAN 从Shodan免费获取Web目标并扫描

选项卡2 — 侦察

六个侦察模块:

模块功能
ASN 查询导入ASN的所有前缀、搜索组织、查询IP所属ASN
DNS 侦察完整的DNS枚举 — A、AAAA、MX、NS、TXT、SOA、CNAME记录 + 子域暴力破解 + AXFR区域传输尝试
JARM 指纹TLS服务器指纹识别 — 即使在负载均衡器后面也能识别TLS实现
WAF 检测识别目标前端的WAF(Cloudflare、CloudFront、Imperva、Akamai等)
GeoIP任何IP的地理位置和ISP查询
端口扫描TCP端口扫描,6种预设——Web、Top 100、Top 1000、全端口、IoT、数据库——带服务指纹识别

选项卡3 — Web CVE

CVE 扫描器 — 检查20+个已知CVE: Log4Shell (CVE-2021-44228)、Spring4Shell (CVE-2022-22965)、Confluence (CVE-2022-26134)、Ghostcat (CVE-2020-1938)、Struts2 (CVE-2017-5638)、Jenkins (CVE-2018-1000861)、GitLab (CVE-2021-22205)、Exchange ProxyShell/ProxyLogon、F5 BIG-IP (CVE-2022-1388)、Citrix (CVE-2019-19781)、MOVEit (CVE-2023-34362)、Ivanti (CVE-2024-21887)、vCenter (CVE-2021-21972)、PHPUnit (CVE-2017-9841)、GeoServer (CVE-2024-36401)、Apache Solr (CVE-2019-17558) 以及WordPress插件漏洞。

漏洞类别扫描器 — 测试: 盲注SQL注入、命令注入、本地文件包含、服务端请求伪造、XML外部实体、JWT攻击、子域名劫持、HTTP请求走私、GraphQL内省、CORS配置错误。

Web 暴力破解 — 四种模式:

  • 表单暴力(自动检测登录表单和参数)
  • WordPress xmlrpc 暴力
  • HTTP Basic Auth 暴力
  • 凭据填充(使用之前收集的凭据)

结果出现在下方的 已发现漏洞 表格中。

选项卡4 — 网络

下载工具