🔒 现代化C2平台 | 集成Cloudflare Tunnel | WinRM与SSH远程管理 | 实时终端与远程桌面 | 基于FastAPI与React构建
ZeroPulse 是一个全面的命令与控制 (C2) 平台,专为安全的远程管理和监控而设计。它利用 Cloudflare Tunnel 技术提供安全、加密的连接,而无需将基础设施暴露于公共互联网。
⚠️ 开发状态:本项目目前处于积极开发中。此版本为演示版/Alpha 版本,部分功能可能:
- 不稳定或存在破坏性变更
- 不完整或部分实现
- 正在积极开发,且会频繁更新
我们建议仅将此软件用于测试和评估目的。如需生产环境使用,请等待稳定版本,或自行承担风险。
ZeroPulse 仪表板 - 所有隧道及系统状态总览
隧道管理
远程命令执行
远程桌面
会话与安全
DNS 管理
本地 Shell 访问
模块控制系统
| 层级 | 技术 | 用途 |
|---|---|---|
| 前端 | React 19, Redux Toolkit, React Router, TailwindCSS, xterm.js | 用户界面 |
| 后端 | FastAPI, Uvicorn | API 服务器 |
| 数据库 | SQLite(带优化查询与索引) | 数据持久化 |
| 认证 | JWT, python-jose | 基于令牌的认证 |
| 远程执行 | pywinrm, paramiko, evil-winrm | WinRM 和 SSH 集成 |
| 终端 | xterm.js, WebSocket | 交互式终端 |
| 外部 API | requests, cloudflare | 服务集成 |
| 进程管理 | subprocess, asyncio, threading | 后台任务 |
.nvmrc)gem install evil-winrm)sudo apt update sudo apt install -y python3 python3-pip python3-venv git curl
curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 20.19.0 nvm use 20.19.0
sudo snap install ruby --classic gem install evil-winrm
python3 --version # Should be 3.8+ node --version # Should be 20.19.0+ or 22.12.0+ npm --version
## 🚀 安装
<div align="center">
<img src="https://assets.kitploit.com/production/public/readmes/7371/63f8299d6bb31aaa64c5e271f4e78bcb3ea94ef8ae7a2f1e2e3b6205552fb8b2.png" alt="安装设置" />
<p><em>安装过程 - 在新系统上设置 ZeroPulse</em></p>
</div>
### 1. 克隆仓库```bash
git clone https://github.com/yourusername/zeropulse.git
cd zeropulse
python3 -m venv venv
source venv/bin/activate
pip install --upgrade pip
pip install -r requirements.txt
### 3. 前端设置```bash
cd frontend
# Check Node.js version (should be 20.19.0+ or 22.12.0+)
node --version
# If using nvm, switch to required version
nvm use # Automatically uses version from .nvmrc
# Install dependencies
npm install
# Build frontend
npm run build
cd ..
在项目根目录下创建一个 .env 文件:```bash
cat > .env << EOF
ADMIN_USERNAME=admin ADMIN_PASSWORD=your-secure-password-here JWT_SECRET_KEY=$(python3 -c "import secrets; print(secrets.token_urlsafe(32))") JWT_ALGORITHM=HS256 JWT_EXPIRATION_HOURS=24
CLOUDFLARE_API_TOKEN=your-cloudflare-api-token-here CLOUDFLARE_ACCOUNT_ID=your-cloudflare-account-id-here CLOUDFLARE_DOMAIN=your-domain.com
WINRM_USERNAME=WinRMUser WINRM_PASSWORD=your-secure-password-here
SSH_KEY_PATH=/path/to/ssh/key SSH_USERNAME=ssh_user
C2_SERVER_HOST=0.0.0.0 C2_SERVER_PORT=8000 ENVIRONMENT=production
DATABASE_PATH=data/database.db EOF
chmod 600 .env
### 5. 启动服务器```bash
# Ensure virtual environment is active
source venv/bin/activate
# Start the server
python3 run_server.py
服务器将在 http://localhost:8000 可访问
| 变量 | 描述 | 默认值 |
|---|---|---|
ADMIN_USERNAME | 管理员用户名 | admin |
ADMIN_PASSWORD | 管理员密码 | - |
JWT_SECRET_KEY | JWT 签名密钥 | - |
JWT_EXPIRATION_HOURS | 令牌过期时间 | 24 |
CLOUDFLARE_API_TOKEN | Cloudflare API 令牌 | - |
CLOUDFLARE_ACCOUNT_ID | Cloudflare 账号 ID | - |
CLOUDFLARE_DOMAIN | 你的域名 | - |
WINRM_USERNAME | WinRM 用户名 | WinRMUser |
WINRM_PASSWORD | WinRM 密码 | - |
SSH_KEY_PATH | SSH 私钥路径 | - |
SSH_USERNAME | SSH 用户名 | - |
C2_SERVER_HOST | 服务器主机 | 0.0.0.0 |
C2_SERVER_PORT | 服务器端口 | 8000 |
ENVIRONMENT | 环境模式 | development |
DATABASE_PATH | 数据库文件路径 | data/database.db |
你的 Cloudflare API 令牌需要以下权限:
Zone:Read、DNS:EditCloudflare Tunnel:Edit
隧道列表 - 查看所有隧道及其状态、健康指示器和快速操作
隧道路由配置 - 配置入口规则和 DNS 记录
命令执行界面 - 通过 WinRM 和 SSH 在远程 Windows 系统上执行命令
命令历史 - 所有已执行命令的全面视图,包含详细信息
命令历史功能提供所有命令执行的完整审计跟踪: