Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ZeroPulse — 🔒 现代化C2平台 | 集成Cloudflare Tunnel | WinRM与SSH远程管理 | 实时终端与远程桌面 | 基于FastAPI与React构建 | Kitploit
工具/GitHubGitHub/jxroot/zeropulse
渗透测试框架权限提升网络映射持久化机制漏洞利用横向移动后渗透利用命令与控制红队远程访问工具Payload 开发
13817179个月前Kitploit 审核通过
GitHub
jxroot/zeropulse

ZeroPulse

🔒 现代化C2平台 | 集成Cloudflare Tunnel | WinRM与SSH远程管理 | 实时终端与远程桌面 | 基于FastAPI与React构建

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ZeroPulse

favicon.png

一个集成了 Cloudflare Tunnel 的现代命令与控制 (C2) 平台

Python FastAPI React License CodeFactor


📋 目录

  • 概述
  • 功能特性
  • 架构
  • 前提条件
  • 安装
  • 配置
  • 使用
  • API 文档
  • 安全
  • 项目结构
  • 开发
  • 贡献
  • 许可证
  • 致谢
  • 支持

🎯 概述

ZeroPulse 是一个全面的命令与控制 (C2) 平台,专为安全的远程管理和监控而设计。它利用 Cloudflare Tunnel 技术提供安全、加密的连接,而无需将基础设施暴露于公共互联网。

⚠️ 开发状态:本项目目前处于积极开发中。此版本为演示版/Alpha 版本,部分功能可能:

  • 不稳定或存在破坏性变更
  • 不完整或部分实现
  • 正在积极开发,且会频繁更新

我们建议仅将此软件用于测试和评估目的。如需生产环境使用,请等待稳定版本,或自行承担风险。

主要亮点

  • 🔒 默认安全:内置认证、会话管理和 API 令牌系统
  • 🌐 Cloudflare 集成:通过 Cloudflare API 实现无缝的 DNS 和隧道管理
  • 🖥️ 远程管理:支持 WinRM 和 SSH,并集成 evil-winrm 实现交互式 Shell
  • 📊 现代化 UI:基于 React 构建的漂亮、响应式界面,集成实时终端
  • 🚀 性能优化:非阻塞 I/O、优化数据库查询及内存泄漏防护
  • 🖥️ 本地 Shell 访问:通过 WebSocket 提供交互式本地 Shell,支持实时终端仿真

✨ 功能特性

favicon.png

ZeroPulse 仪表板 - 所有隧道及系统状态总览

核心能力

  • 隧道管理

    • 创建和管理 Cloudflare 隧道
    • 配置入口规则(HTTP、HTTPS、TCP)
    • 自动 DNS 记录管理
    • 路由代理管理
  • 远程命令执行

    • 通过 WinRM 在远程 Windows 系统上执行命令
    • 集成 evil-winrm 的交互式 Shell(密码 & NTLM 哈希认证)
    • SSH 命令执行和交互式会话
    • PowerShell 脚本执行
    • 命令历史记录追踪
    • 实时输出流
    • 模块控制面板,支持动态模块执行
  • 远程桌面

    • VNC 服务器检测和管理
    • 基于 noVNC 的网页远程桌面客户端
    • 支持 Windows 和 Linux 系统
    • 基于安全隧道的连接
  • 会话与安全

    • 基于 JWT 的认证
    • 活跃会话管理
    • 带精细权限的 API 令牌系统
    • 令牌黑名单与吊销
    • 基于角色的访问控制 (RBAC)
  • DNS 管理

    • 自动创建/更新 DNS 记录
    • 支持 CNAME、A、AAAA 记录
    • Cloudflare 代理配置
    • 冲突解决
  • 本地 Shell 访问

    • 通过 WebSocket 的交互式本地 Shell
    • 使用 xterm.js 的实时终端仿真
    • 支持独立窗口
    • 非阻塞 I/O 以获得最佳性能
  • 模块控制系统

    • 从数据库动态加载模块
    • 分层结构(分类 → 章节 → 条目)
    • 支持变量替换的模板引擎
    • 交互式终端集成
    • 命令执行历史

⚙️ 技术栈

层级技术用途
前端React 19, Redux Toolkit, React Router, TailwindCSS, xterm.js用户界面
后端FastAPI, UvicornAPI 服务器
数据库SQLite(带优化查询与索引)数据持久化
认证JWT, python-jose基于令牌的认证
远程执行pywinrm, paramiko, evil-winrmWinRM 和 SSH 集成
终端xterm.js, WebSocket交互式终端
外部 APIrequests, cloudflare服务集成
进程管理subprocess, asyncio, threading后台任务

📦 前提条件

系统要求

  • 操作系统:Linux(Ubuntu 20.04+, Debian 11+ 或任意现代 Linux 发行版)
  • Python:3.8 或更高版本
  • Node.js:20.19.0+ 或 22.12.0+(参见前端目录中的 .nvmrc)
  • npm:随 Node.js 一起安装
  • Cloudflare 账户:需要 API 令牌和账户 ID
  • Ruby(可选):用于 evil-winrm 支持(gem install evil-winrm)

所需软件```bash

Ubuntu/Debian

sudo apt update sudo apt install -y python3 python3-pip python3-venv git curl

Install Node.js 20+ (using nvm recommended)

curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 20.19.0 nvm use 20.19.0

Optional: Install Ruby for evil-winrm

sudo snap install ruby --classic gem install evil-winrm

Verify versions

python3 --version # Should be 3.8+ node --version # Should be 20.19.0+ or 22.12.0+ npm --version

## 🚀 安装

<div align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/7371/63f8299d6bb31aaa64c5e271f4e78bcb3ea94ef8ae7a2f1e2e3b6205552fb8b2.png" alt="安装设置" />
  <p><em>安装过程 - 在新系统上设置 ZeroPulse</em></p>
</div>

### 1. 克隆仓库```bash
git clone https://github.com/yourusername/zeropulse.git
cd zeropulse

2. 后端设置```bash

Create virtual environment

python3 -m venv venv

Activate virtual environment

source venv/bin/activate

Upgrade pip

pip install --upgrade pip

Install dependencies

pip install -r requirements.txt

### 3. 前端设置```bash
cd frontend

# Check Node.js version (should be 20.19.0+ or 22.12.0+)
node --version

# If using nvm, switch to required version
nvm use  # Automatically uses version from .nvmrc

# Install dependencies
npm install

# Build frontend
npm run build

cd ..

4. 配置环境变量

在项目根目录下创建一个 .env 文件:```bash cat > .env << EOF

Authentication Settings

ADMIN_USERNAME=admin ADMIN_PASSWORD=your-secure-password-here JWT_SECRET_KEY=$(python3 -c "import secrets; print(secrets.token_urlsafe(32))") JWT_ALGORITHM=HS256 JWT_EXPIRATION_HOURS=24

Cloudflare Settings

CLOUDFLARE_API_TOKEN=your-cloudflare-api-token-here CLOUDFLARE_ACCOUNT_ID=your-cloudflare-account-id-here CLOUDFLARE_DOMAIN=your-domain.com

WinRM Settings (optional)

WINRM_USERNAME=WinRMUser WINRM_PASSWORD=your-secure-password-here

SSH Settings (optional)

SSH_KEY_PATH=/path/to/ssh/key SSH_USERNAME=ssh_user

C2 Server Settings

C2_SERVER_HOST=0.0.0.0 C2_SERVER_PORT=8000 ENVIRONMENT=production

Database Settings

DATABASE_PATH=data/database.db EOF

Set permissions

chmod 600 .env

### 5. 启动服务器```bash
# Ensure virtual environment is active
source venv/bin/activate

# Start the server
python3 run_server.py

服务器将在 http://localhost:8000 可访问

⚙️ 配置

环境变量

变量描述默认值
ADMIN_USERNAME管理员用户名admin
ADMIN_PASSWORD管理员密码-
JWT_SECRET_KEYJWT 签名密钥-
JWT_EXPIRATION_HOURS令牌过期时间24
CLOUDFLARE_API_TOKENCloudflare API 令牌-
CLOUDFLARE_ACCOUNT_IDCloudflare 账号 ID-
CLOUDFLARE_DOMAIN你的域名-
WINRM_USERNAMEWinRM 用户名WinRMUser
WINRM_PASSWORDWinRM 密码-
SSH_KEY_PATHSSH 私钥路径-
SSH_USERNAMESSH 用户名-
C2_SERVER_HOST服务器主机0.0.0.0
C2_SERVER_PORT服务器端口8000
ENVIRONMENT环境模式development
DATABASE_PATH数据库文件路径data/database.db

Cloudflare API 令牌权限

你的 Cloudflare API 令牌需要以下权限:

  • 区域:Zone:Read、DNS:Edit
  • 账户:Cloudflare Tunnel:Edit
  • 区域资源:包含你的域名区域

管理隧道

隧道列表

隧道列表 - 查看所有隧道及其状态、健康指示器和快速操作

功能

  • 动态端口映射:将本地端口映射到隧道路由
  • 服务代理:代理 HTTP、HTTPS 和 TCP 服务
  • 自动管理:启动、停止和监控代理进程
  • 端口发现:自动查找可用端口
  • 状态监控:所有活跃代理的实时状态
  1. 创建隧道:导航至 仪表盘 → 创建隧道
  2. 配置路由:为 HTTP、HTTPS 或 TCP 服务设置入口规则
  3. 管理 DNS:自动创建/更新 DNS 记录
  4. 监控状态:查看隧道健康状态和连接状态
隧道路由配置

隧道路由配置 - 配置入口规则和 DNS 记录

远程命令执行

命令执行

命令执行界面 - 通过 WinRM 和 SSH 在远程 Windows 系统上执行命令

  1. 选择隧道:选择具有 WinRM 或 SSH 访问权限的隧道
  2. 执行命令:在远程 Windows 系统上运行 PowerShell 命令
  3. 查看历史:检查命令执行历史记录和输出

命令历史

命令执行

命令历史 - 所有已执行命令的全面视图,包含详细信息

命令历史功能提供所有命令执行的完整审计跟踪:

下载工具