Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
C2-Tracker — C2服务器、工具和僵尸网络的实时动态 | Kitploit
工具/GitHubGitHub/montysecurity/c2-tracker
危害指标 (IOC) 管理OSINT (开源情报)侦察威胁源与聚合器信息收集网络安全命令与控制威胁情报Archived
GitHubmontysecurity/c2-tracker

C2-Tracker

C2服务器、工具和僵尸网络的实时动态

查看仓库
777794个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

C2 Tracker

C2 Tracker 是一个免费使用、社区驱动的 IOC 情报源,利用 Shodan 和 Censys 搜索来收集已知恶意软件/僵尸网络/C2 基础设施的 IP 地址。

此项目已归档

此项目已归档。data/ 中的文本文件已被移除,不再更新。tracker.py 中的签名也不再更新。

此项目仍可在本地运行,请参阅下方。

致谢

许多查询来源于其他 CTI 研究人员:

  • BushidoToken
  • Michael Koczwara
  • ViriBack
  • Gi7W0rm
  • Glacius_
  • corumir
  • salmanvsf
  • SecurityJosh

向他们致以崇高的敬意!

感谢 BertJanCyber 创建了用于导入此情报源的 KQL 查询

最后,感谢 Y_nexro 创建了 C2Live,用于可视化数据以及网站版本 c2tracker.com

使用方法

最新的收录结果将存储在 data/ 中。IP 地址按工具名称分开,还有一个 all.txt 包含所有 IP。目前,此情报源每周一更新。

导入/告警

  • 如果您的 SIEM/EDR/TIP 能够从远程源导入数据,则可以使用这些文件的原始文本格式。请参阅上面 BertJanCyber 的 KQL 查询作为示例
  • FortinetSIEM 7.2.0 已添加对此情报源的支持 - https://docs.fortinet.com/document/fortisiem/7.2.0/release-notes/553241/whats-new-in-7-2-0

调查/历史分析

  • 由于仓库本身具有版本控制,您可以搜索仓库历史,查找某个 IP 何时出现在结果中。我使用了我自己的另一个公开工具 GitHub Repo OSINT Tool 来实现这一目的。
  • 此项目有一个 OpenCTI 连接器,可在此处找到 - 不建议用于生产环境

追踪的内容?

  • C2 相关
    • Cobalt Strike
    • Metasploit Framework
    • Covenant
    • Mythic
    • Brute Ratel C4
    • Posh
    • Sliver
    • Deimos
    • PANDA
    • NimPlant C2
    • Havoc C2
    • Caldera
    • Empire
    • Ares
    • Hak5 Cloud C2
    • Pantegana
    • Supershell
    • Vshell
    • Villain
    • Nimplant C2
    • RedGuard C2
    • Oyster C2
    • byob C2
  • 恶意软件
    • AcidRain Stealer
    • Misha Stealer (AKA Grand Misha)
    • Patriot Stealer
    • RAXNET Bitcoin Stealer
    • Titan Stealer
    • Collector Stealer
    • Mystic Stealer
    • Gotham Stealer

本地运行

如果您希望托管私有版本,请将 Shodan API 密钥放入名为 SHODAN_API_KEY 的环境变量中,并将 Censys 凭据设置在 CENSYS_API_ID 和 CENSYS_API_SECRET 中。

censys() 函数当前被注释或禁用。详情请参阅 tracker.py

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 tracker.py

贡献

如果您知道任何可用于识别敌方基础设施的额外 Shodan/Censys 搜索,欢迎提交 issue/PR。我不会对可提交内容设定严格指导原则,但请记住,保真度至关重要(重点在于高真阳性/假阳性比率)。

参考资料

  • Hunting C2 with Shodan by Michael Koczwara
  • Hunting Cobalt Strike C2 with Shodan by Michael Koczwara
  • https://twitter.com/MichalKoczwara/status/1591750513238118401?cxt=HHwWgsDUiZGqhJcsAAAA
  • BushidoToken's OSINT-SearchOperators
  • https://twitter.com/MichalKoczwara/status/1641119242618650653
  • https://twitter.com/MichalKoczwara/status/1641676761283850241
  • https://twitter.com/_montysecurity/status/1643164749599834112
  • https://twitter.com/ViriBack/status/1713714868564394336
  • https://gi7w0rm.medium.com/the-curious-case-of-the-7777-botnet-86e3464c3ffd
  • https://twitter.com/Glacius_/status/1731699013873799209
  • https://www.team-cymru.com/post/botnet-7777-are-you-betting-on-a-compromised-router
下载工具
  • Meduza Stealer
  • Quasar RAT
  • ShadowPad
  • AsyncRAT
  • DcRat
  • BitRAT
  • DarkComet Trojan
  • XtremeRAT Trojan
  • NanoCore RAT Trojan
  • Gh0st RAT Trojan
  • DarkTrack RAT Trojan
  • njRAT Trojan
  • Remcos Pro RAT Trojan
  • Poison Ivy Trojan
  • Orcus RAT Trojan
  • ZeroAccess Trojan
  • HOOKBOT Trojan
  • RisePro Stealer
  • NetBus Trojan
  • Bandit Stealer
  • Mint Stealer
  • Mekotio Trojan
  • Gozi Trojan
  • Atlandida Stealer
  • VenomRAT
  • Orcus RAT
  • BlackDolphin
  • Artemis RAT
  • Godzilla Loader
  • Jinx Loader
  • Netpune Loader
  • SpyAgent
  • SpiceRAT
  • Dust RAT
  • Pupy RAT
  • Atomic Stealer
  • Lumma Stealer
  • Serpent Stealer
  • Axile Stealer
  • Vector Stealer
  • Mint Stealer
  • Z3us Stealer
  • Rastro Stealer
  • Darkeye Stealer
  • Agniane Stealer
  • Epsilon Stealer
  • Bahamut Stealer
  • Unam Web Panel / SilentCryptoMiner
  • Vidar Stealer
  • Kraken RAT
  • Bumblebee Loader
  • Viper RAT
  • Spectre Stealer
  • Sectop RAT
  • 工具
    • XMRig Monero Cryptominer
    • GoPhish
    • Browser Exploitation Framework (BeEF)
    • BurpSuite
    • Hashcat
    • MobSF
    • EvilGoPhish
    • EvilGinx
  • 僵尸网络
    • 7777
    • BlackNET
    • Doxerina
    • Scarab
    • 63256
    • Kaiji
    • MooBot
    • Mozi