Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aura-botnet — 一个超级可移植的僵尸网络框架,基于Django的C2服务器。客户端使用C++编写,另外还有使用Rust、Bash和Powershell编写的客户端。 | Kitploit
工具/GitHubGitHub/watersalesman/aura-botnet
渗透测试命令与控制学习与教育红队
GitHubwatersalesman/aura-botnet

aura-botnet

一个超级可移植的僵尸网络框架,基于Django的C2服务器。客户端使用C++编写,另外还有使用Rust、Bash和Powershell编写的客户端。

查看仓库
14247357年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Aura Botnet

Travis CI AppVeyor Docker

C2 服务器

该僵尸网络的 C2 服务器使用 Django 框架作为后端。 它远非最高效的 Web 服务器,但这被以下优点所抵消:

  • Django 极具可移植性,因此非常适合测试/教育用途。 服务器和数据库都包含在 aura-server 文件夹中。
  • Django 包含一个非常直观且强大的管理站点,可用于管理机器人和命令。
  • 服务器仅处理简单的 POST 请求并返回文本。
  • 静态文件应由独立的 Web 服务器(本地或远程)处理,该服务器擅长提供静态文件,例如 nginx。

管理站点位于 http://your_server:server_port/admin,在设置超级用户后即可访问(见下文)。

数据库

C2 服务器当前配置为使用 SQLite3 数据库 bots.sqlite3。 可以在 中更改当前配置。 您可能希望改用 MySQL 甚至 PostgreSQL;由于 Django 的可移植数据库 API,这很容易实现。

aura-server/aura/settings.py

机器人客户端

主要客户端使用 C++ 编写,可通过 CMake 为 Linux 或 Windows 编译。 其他客户端使用 Rust、Bash 和 PowerShell 编写,但由于基本不受支持,可能缺少某些功能。我会修复任何我注意到的重大错误,但目前它们仍将缺少某些功能,例如在不同的 shell 中运行命令。

客户端将收集相关的系统信息并将其发送到 C2 服务器,以注册新的机器人。 识别方式如下:首先创建一个包含随机数据的文件——在代码中称为 认证文件——然后在每次客户端运行时对其进行哈希,以标识客户端并与 C2 服务器进行身份验证。 然后它会将代码中指定文件夹内的所有文件安装到目标位置,并使用与客户端运行时间等权限初始化系统服务或计划任务。 默认设置下,客户端和其他文件会伪装成配置文件。

开始使用:C2 服务器

在此阅读文档

开始使用:机器人客户端

在此阅读文档

其他说明

由于这是出于测试目的,C2 服务器需要硬编码到客户端和 Web 交付文件中。 当前所有文件均设置为 localhost。 这是因为真正的僵尸网络会使用类似域名生成算法(DGA)的机制,将客户端上不断变化的域名流与正在注册的临时域名流同步——或者像最初的 Mirai 僵尸网络那样使用真正坚不可摧的主机。

代码也未进行混淆处理,也没有任何防止逆向工程的措施;这将违背作为测试和演示用途僵尸网络的目的。

killswitch 文件夹包含用于在您的设备上测试时轻松移除客户端的脚本。

本仓库仅用于测试/演示目的。除非在授权机器上进行测试,否则不得在任何实际应用中使用。

下载工具