QuickResponseC2 是一个隐蔽的命令与控制 (C2) 框架,能够通过中间 HTTP/S 服务器在攻击者与受害者机器之间实现间接且隐秘的通信。所有网络活动仅限于上传和下载图片,因此传统 IPS/IDS 系统难以检测,是安全研究与渗透测试的理想工具。
通过二维码执行命令:
用户可将自定义命令编码为二维码发送给受害者机器。
受害者扫描二维码后,该命令会在其系统上执行。
命令可以是简单查询,也可根据测试场景执行复杂操作。
结果获取:
执行命令的结果会从受害者系统返回并编码为二维码。
服务器解码结果,向攻击者提供反馈,以便进一步分析或后续操作。
内置 HTTP 服务器:
该工具包含一个轻量级 HTTP 服务器,便于受害者机器获取命令二维码。
结果以二维码图片形式返回服务器,并自动以唯一文件名保存,便于管理。
攻击方机器可处理多个请求,HTTP 日志会被整理并单独保存。
隐蔽通信:
QuickResponseC2 在低可见度下运行,痕迹极少,提供了一种与受害者机器交互而不触发安全防御的隐蔽方式。
非常适合在不被发现的情况下进行安全评估或测试命令与控制方法。
文件处理:
工具自动将所有二维码(命令和结果)保存到 server_files 目录,文件名按顺序命名,如 command0.png、command1.png 等。
结果文件的解码与处理无缝进行。
用户友好界面:
该工具通过简单的命令行界面操作,用户可以轻松设置 C2 服务器、发送命令和接收结果。
无需额外复杂配置或依赖。
首先,安装依赖项 -
pip3 install -r requirements.txt
然后,运行 main.py
python3 main.py
选择以下选项:
1 - 运行 C2 服务器
2 - 构建受害者植入程序
尽情使用!
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080)。commandX.png 文件。commandX.png),它会下载并解码该图片以获取命令。resultX.png。resultX.png)。
欢迎 Fork 并贡献!Pull requests 很受欢迎。