Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
QuickResponseC2 — 使用QR码进行间接命令执行和通过HTTP/S检索结果的隐蔽C2框架,专为隐秘的渗透测试和红队行动设计。 | Kitploit
工具/GitHubGitHub/kimd155/quickresponsec2
Payload生成渗透测试命令与控制红队远程访问工具
GitHubkimd155/quickresponsec2

QuickResponseC2

使用QR码进行间接命令执行和通过HTTP/S检索结果的隐蔽C2框架,专为隐秘的渗透测试和红队行动设计。

查看仓库
542234个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

QuickResponseC2

请我喝杯咖啡

前往 GitHub 仓库
功能 - 用法 - 演示 - 工作流程概览 - 待办事项

QuickResponseC2

QuickResponseC2 是一个隐蔽的命令与控制 (C2) 框架,能够通过中间 HTTP/S 服务器在攻击者与受害者机器之间实现间接且隐秘的通信。所有网络活动仅限于上传和下载图片,因此传统 IPS/IDS 系统难以检测,是安全研究与渗透测试的理想工具。

功能:

  • 通过二维码执行命令:
    用户可将自定义命令编码为二维码发送给受害者机器。
    受害者扫描二维码后,该命令会在其系统上执行。
    命令可以是简单查询,也可根据测试场景执行复杂操作。

  • 结果获取:
    执行命令的结果会从受害者系统返回并编码为二维码。
    服务器解码结果,向攻击者提供反馈,以便进一步分析或后续操作。

  • 内置 HTTP 服务器:
    该工具包含一个轻量级 HTTP 服务器,便于受害者机器获取命令二维码。
    结果以二维码图片形式返回服务器,并自动以唯一文件名保存,便于管理。
    攻击方机器可处理多个请求,HTTP 日志会被整理并单独保存。

  • 隐蔽通信:
    QuickResponseC2 在低可见度下运行,痕迹极少,提供了一种与受害者机器交互而不触发安全防御的隐蔽方式。
    非常适合在不被发现的情况下进行安全评估或测试命令与控制方法。

  • 文件处理:
    工具自动将所有二维码(命令和结果)保存到 server_files 目录,文件名按顺序命名,如 command0.png、command1.png 等。
    结果文件的解码与处理无缝进行。

  • 用户友好界面:
    该工具通过简单的命令行界面操作,用户可以轻松设置 C2 服务器、发送命令和接收结果。
    无需额外复杂配置或依赖。

用法

  1. 首先,安装依赖项 - pip3 install -r requirements.txt

  2. 然后,运行 main.py python3 main.py

  3. 选择以下选项:

    1 - 运行 C2 服务器

    2 - 构建受害者植入程序

  4. 尽情使用!

演示

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

工作流程概览

1. C2 服务器初始化

  • 攻击者启动 QuickResponseC2,创建一个轻量级 HTTP 服务器(默认端口:8080)。
  • 该服务器作为攻击者与受害者之间的中介,消除了两者之间的直接连接。

2. 通过二维码传递命令

  • 攻击者将命令编码为二维码,并保存为 HTTP 服务器上的 commandX.png 文件。
  • 受害者机器定期轮询服务器(例如每 1 秒一次),检查是否有新的命令文件。

3. 受害者执行命令

  • 一旦受害者检测到新的二维码文件 (commandX.png),它会下载并解码该图片以获取命令。
  • 解码后的命令在受害者系统上执行。

4. 结果编码与上传

  • 受害者将执行命令的输出编码为二维码,并在本地保存为 resultX.png。
  • 随后将结果文件上传至 HTTP 服务器。

5. 攻击者获取结果

  • 攻击者定期检查服务器上是否有新的结果文件 (resultX.png)。
  • 一旦发现,便下载并解码结果文件,获取执行命令的输出。

流程

待办事项与贡献

  • 生成植入程序模板
  • 自动将植入程序编译为 .exe
  • 将生成的二维码保存为变量中的字节而非文件——受害者端
  • 自动对从二维码解码的命令进行混淆

欢迎 Fork 并贡献!Pull requests 很受欢迎。

下载工具