Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Neo — NeoC2框架 | Kitploit
工具/GitHubGitHub/stillbigjosh/neo
权限提升漏洞利用框架持久化机制IDS/IPS规避横向移动Shellcode后渗透利用命令与控制红队Shellcode 生成Payload 开发
GitHub
344712天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
stillbigjosh/neo

Neo

NeoC2框架

查看仓库网站
标志

Neo C2 框架

版本 Python Golang 许可证 工具 平台

一个模块化的服务器-客户端架构后渗透框架,专为红队行动和安全测试中的协作代理管理而构建。通过允许操作员添加自己的扩展模块来实现灵活性。

安装 • 代理与存根 • 配置文件与监听器 • 模块 • 多人模式 • SOCKS5 • 任务编排


功能特性

  • 可扩展性: 服务器使用生产级 WSGI 以在实际流量下提供稳定性和性能,不同于 Flask 开发服务器。
  • 多人模式: 操作员之间实时协作,支持交互式会话锁定。
  • 代理感知: SOCKS5 反向代理功能。
  • 任务编排器: 串联模块以执行复杂操作。
  • 基于角色的访问控制: 通过管理员/操作员/查看者角色协调访问和权限。
  • 多操作员扩展模块系统: 操作员集成自己的本地扩展模块而不相互干扰。
  • 模块化载荷架构: 通过包含或排除特定的高级功能来自定义植入能力。
  • 多态载荷: 随机变量和函数名,基于 XOR 的字符串混淆。
  • 安全通信: HTTPS 是主要的 C2 通道。植入体预先注册了每个代理的对称密钥(AES-128-CBC + HMAC-SHA256)。框架验证密钥并通过 HTTPS 上的 Fernet 层强制执行加密通信。
  • 可塑配置文件: 自定义代理行为和通信模式。
  • 沙箱与调试器检测: 反分析自删除。
  • 载荷暂存: 无缝暂存载荷和文件。
  • 重定向器支持: 通过配置文件管理指向内部监听器的外部基础设施。
  • 故障转移部署: 代理内置故障转移 C2 服务器。
  • Shellcode 注入: 使用 NtQueueApcThread、NtCreateThreadEx、RtlCreateUserThread、CreateRemoteThread 将 shellcode 注入牺牲进程。
  • 非托管 PE 执行: 在牺牲进程中通过 Process Hollowing 执行任意 Windows 可执行文件(PE),或在代理的内存空间中完整执行 PE。
  • .NET 程序集执行: 内存中执行 .NET 程序集。
  • BOF 执行: 加载并执行 Beacon 对象文件。

安装

NeoC2 服务器和远程客户端目前设计在 Kali Linux 机器上运行。参见安装指南获取说明。

文档

阅读 https://neoc2.readthedocs.io/en/latest/ 获取所有使用指南。

免责声明

用户有责任确保其使用此框架符合法律、法规和公司政策。作者不对任何恶意使用承担责任。本软件仅供获得每个目标系统所有者授权的授权渗透测试人员和安全研究人员使用。下载此软件即表示您接受使用条款和许可协议。

致谢、贡献者与被动贡献者

  • @TrustedSec 优秀的 BOF 集合
  • @Praetorian 针对 Go 生态系统的 COFFloader 实现
  • @ropnop 实现从 Go 执行 .NET 的 CLR 库
  • Sliver 本项目深受 Sliver 启发
  • Mythic Trinity Agent 模块化构建受 Mythic 启发

支持

  • Bug 报告: 提交 Issue
  • 功能请求: 讨论
  • 安全问题: 私下联系 @stillbigjosh

本项目由 @stillbigjosh 创建并维护

下载工具