Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RedditC2 — 利用Reddit API来托管C2流量,由于大多数蓝队成员都在使用Reddit,这可能是一种让流量看起来合法的好方法。 | Kitploit
工具/GitHubGitHub/kleiton0x00/redditc2
漏洞利用命令与控制红队Payload 开发
GitHubkleiton0x00/redditc2

RedditC2

利用Reddit API来托管C2流量,由于大多数蓝队成员都在使用Reddit,这可能是一种让流量看起来合法的好方法。

查看仓库
27747603年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RedditC2

滥用 Reddit API 来承载 C2 流量,由于蓝队成员大多使用 Reddit,这可能是一种使流量看起来合法的好方法。


🚫 [声明]:使用此项目仅用于教育/测试目的。在未经授权的机器上使用是严格禁止的。如果发现有人将其用于非法/恶意意图,本仓库的作者将不承担任何责任。


要求

在 python3 中安装 PRAW 库:

root@kitploit:~
pip3 install praw

快速开始

参阅快速入门指南以立即上手!

演示

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

工作流程

团队服务器

  1. 进入特定的 Reddit 帖子,发表一条包含命令的新评论(格式:"in: <加密命令>")
  2. 查找包含 "out:" 字样的新评论
  3. 如果未找到此类评论,返回步骤 2
  4. 解析评论,解密并读取其输出
  5. 将现有评论编辑为 "executed",以避免重复执行

客户端

  1. 进入特定的 Reddit 帖子,读取包含 "in:" 的最新评论
  2. 如果没有检测到新评论,返回步骤 1
  3. 从评论中解析出命令,解密并在本地执行
  4. 加密命令的输出,并将其回复到相应的评论中(格式:"out:" <加密输出>)

下面是一个用于理解目的的 XOR 加密 C2 流量演示: 从 2022-12-15 10-58-34 的截图

扫描结果

由于它是一个自定义 C2 植入程序,其行为完全合法,因此不会被任何防病毒软件检测到。

待办事项

  • 团队服务器和代理在 Windows/Linux 上兼容
  • 使流量加密
  • 添加上传/下载功能
  • 添加持久化功能
  • 动态生成代理(从团队服务器)
  • Tab 自动补全

致谢

特别感谢 @T4TCH3R 与我合作并为这个项目做出贡献。

下载工具