Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
c2-cloud — C2 Cloud 是一个强大的基于 Web 的 C2 框架,旨在简化渗透测试人员的工作。它允许轻松访问被攻陷的后门,就像在 AWS 云中访问 EC2 实例一样。它可以通过用户友好的界面管理多个同时进行的后门会话。 | Kitploit
工具/GitHubGitHub/govindasamyarun/c2-cloud
渗透测试框架漏洞利用框架Payload生成后渗透利用命令与控制红队远程访问工具
GitHubgovindasamyarun/c2-cloud

c2-cloud

C2 Cloud 是一个强大的基于 Web 的 C2 框架,旨在简化渗透测试人员的工作。它允许轻松访问被攻陷的后门,就像在 AWS 云中访问 EC2 实例一样。它可以通过用户友好的界面管理多个同时进行的后门会话。

查看仓库
1282022年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于项目

C2 Cloud 是一个强大的基于网页的 C2 框架,旨在简化渗透测试人员的工作。它允许像在 AWS 云中访问 EC2 实例一样轻松地访问被攻陷的后门。通过用户友好的界面,它可以管理多个同时进行的后门会话。

C2 Cloud 是开源的。安全分析师可以自信地进行模拟,获得宝贵的经验,并为其组织的主动防御态势做出贡献。

支持的反弹 Shell:

  1. Reverse TCP
  2. Reverse HTTP
  3. Reverse HTTPS(配置在负载均衡器后面)
  4. Telegram C2

演示

C2 Cloud 演练: https://youtu.be/hrHT_RDcGj8
使用 C2 Cloud 进行勒索软件模拟: https://youtu.be/LKaCDmLAyvM
Telegram C2: https://youtu.be/WLQtF4hbCKk

主要功能

🔒 随处访问: 从任何位置访问 C2 Cloud。
🔄 多后门会话: 轻松管理和支持多个会话。
🖱️ 一键后门访问: 单击即可无缝导航到后门。
📜 会话历史维护: 跟踪并保留完整的命令和响应历史,以便进行综合分析。

技术栈

🛠️ Flask: 提供 Web 和 API 流量,支持反向 HTTP(S) 请求。
🔗 TCP Socket: 提供反向 TCP 请求以增强功能。
🌐 Nginx: 轻松在 Web 和后端系统之间路由流量。
📨 Redis PubSub: 作为强大的消息代理,实现无缝通信。
🚀 Websockets: 向浏览器客户端提供实时更新,提升用户体验。
💾 Postgres DB: 确保持久存储,实现无缝连续性。

架构

c2_cloud_architecture_diagram

应用设置

  • 管理端口: 9000
  • 反向 HTTP 端口: 8000
  • 反向 TCP 端口: 8888
  1. 克隆仓库
  2. 可选:更新 c2-telegram/config.yml 中的 chat_id、bot_token
  3. 执行 docker-compose up -d 启动容器 注意:c2-api 服务在数据库初始化完成前不会启动。如果收到 500 错误,请稍后重试。

致谢

灵感来源于 Villain,这是一个由 Panagiotis Chartas 开发的基于 CLI 的 C2。

许可证

根据 MIT 许可证分发。更多信息请参阅 LICENSE。

联系方式

  • LinkedIn
  • Twitter
下载工具