Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sleight — Empire HTTP(S) C2 重定向器设置脚本 | Kitploit
工具/GitHubGitHub/v1v1/sleight
Web代理与拦截IDS/IPS规避渗透测试命令与控制红队
GitHubv1v1/sleight

Sleight

Empire HTTP(S) C2 重定向器设置脚本

查看仓库
481728年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sleight

Empire HTTP(S) C2 重定向器设置脚本。

使用方法:

Sleight 有 3 种使用方式:

1) 设置 HTTP 重定向器:

  1. 运行 Sleight 并为其提供一个 Empire 通信配置文件。
  2. 输入你的 Empire C2 的 IP 地址和监听端口。
  3. 在 HTTPS 提示时选择否。
  4. 输入一个用于重定向所有无效请求的站点。
  5. 启动一个 Empire HTTP 监听器,将 'Host' 属性设置为你的重定向器的域名。
HTTP 重定向器参考:
  • https://thevivi.net/2017/11/03/securing-your-empire-c2-with-apache-mod_rewrite/

2) 设置 HTTPS 重定向器:

  1. 运行 Sleight 并为其提供一个 Empire 通信配置文件。
  2. 输入你的 Empire C2 的 IP 地址和监听端口。
  3. 在 HTTPS 提示时选择是。
  4. 输入一个用于重定向所有无效请求的站点。
  5. 输入分配给重定向器的域名(用于生成 Let's Encrypt 证书)。
  6. 同意 certbot 的提示。
  7. 启动一个 Empire HTTPS 监听器,将 'Host' 属性设置为你的重定向器的域名。
HTTPS 重定向器设置注意事项:
  • 证书生成仅在你的重定向器域名成功传播后才会生效。
  • 你需要为重定向器的域名同时设置 DOMAIN.com 和 www.DOMAIN.com 的 DNS 记录。
  • 在 C2 服务器上启动 HTTPS 监听器时,你可以使用 Empire 自带的默认 HTTPS 证书(位于 '/empire/data/' 目录)作为 'CertPath' 属性。
HTTPS 重定向器参考:
  • https://bluescreenofjeff.com/2018-04-12-https-payload-and-c2-redirectors/
  • https://posts.specterops.io/automating-apache-mod-rewrite-and-cobalt-strike-malleable-c2-profiles-d45266ca642

3) 仅规则(不进行设置):

如果你只想使用 Sleight 将 Empire 通信配置文件转换为 mod_rewrite 规则,而不设置重定向器,只需提供一个通信配置文件,并在 "proceed with setup" 提示时选择否。

4) 命令行参数:

如果你想以非交互方式使用 Sleight,可以在默认输出中找到命令行参数。任何在启动时未定义的值将在执行过程中被提示输入。

示例:

$ sudo python sleight.py -c profiles/default.txt

$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80

下载工具