Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zuthaka — 开源C2集成框架,提供统一Web界面,用于在红队行动中管理多个命令与控制实例、监听器、代理及后渗透模块。 | Kitploit
工具/GitHubGitHub/pucarasec/zuthaka
渗透测试框架漏洞利用框架后渗透利用命令与控制红队
GitHubpucarasec/zuthaka

zuthaka

开源C2集成框架,提供统一Web界面,用于在红队行动中管理多个命令与控制实例、监听器、代理及后渗透模块。

查看仓库
1812143年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
标志
Discord contact GitHub issues

一个协作型自由开源命令与控制(C2)集成框架,允许开发人员专注于其C2的核心功能和目标。
查阅文档 »

· 报告漏洞 · 请求功能 ·

目录
  1. 关于项目
    • 问题陈述
    • 解决方案
    • 构建工具
  2. 已支持的C2
  3. 入门指南
    • 前提条件
    • 安装
  4. 使用方法
  5. 路线图
  6. 许可证
联系方式

关于项目

问题陈述

当前C2生态系统为了适应现代红队行动和多样化需求而快速发展(关于C2选择的更多信息可参见此处)。这给各地的安全专业人员带来了大量额外工作。创建一个C2本身已是一项艰巨的任务,而大多数现有C2缺乏直观且易于使用的Web界面。多数红队必须独立管理并理解其基础设施中的每一个C2。

解决方案

我们相信社区的力量胜过任何个人,Zuthaka提供了一套简化的API,用于快速、清晰地集成C2,并通过统一界面为红队操作提供多C2实例的集中管理。

Zuthaka不仅仅是C2的集合,它还是一个坚实可扩展的基础,易于定制以满足所需演练的目标。该C2集成框架让开发人员能专注于特定的目标环境,而无需重复造轮子。 Zuthaka框架

构建工具

  • Django Rest框架
  • Redis
  • ReactJS
  • Nginx
  • Docker
  • PostgreSQL

入门指南

Zuthaka由一个前端和一个后端组成:前端提供UI界面,用于进程管理器、文件管理器、Shell后渗透模块及通用C2处理的API;后端负责处理Zuthaka中实例化C2的一致性和可用性问题。此外还部署了Redis作为消息代理,以异步处理Agent UI中的每个元素,以及一个Nginx服务器。

前提条件

需要安装一个可用的Docker实例,以自动部署必要的基础设施(Zuthaka的前端和后端、Nginx、Redis)。所有需要处理的期望C2应并行部署。

安装

要构建完整的Zuthaka项目,首先下载依赖项。

root@kitploit:~
 git clone https://github.com/pucarasec/zuthaka/

要启动项目及其对应服务,可使用docker-compose文件。

root@kitploit:~
docker-compose up

使用方法

演示GIF

部署完成后,可用的处理器类将被集成到Zuthaka中,供您使用以整合您的基础设施。

更多信息请参考文档

未发布

新增

  • C2服务实例化
  • 监听器服务创建
  • 监听器服务删除
  • 启动器服务下载
  • Agent服务集成
  • 处理器类的自动数据库收集
  • 进程管理器和文件管理器的“开箱即用”列表

路线图

  • 后渗透模块服务使用

许可证

采用BSD-3条款许可协议分发。详见LICENSE.md。

联系方式

Pucara团队 - @pucara - [email protected]

Zuthaka社区Discord - Zuthaka

项目链接:https://github.com/pucarasec/zuthaka

下载工具