ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

GitHub C2:小白也能轻松掌握的红队指挥平台(含收藏功能)

GitHub C2:小白也能轻松掌握的红队指挥平台(含收藏功能) GitHub C2小白也能轻松掌握的红队指挥平台含收藏功能GitHub C2是一个强大的红队指挥平台通过浏览器即可管理目标机上的Agent实现命令发送、Shell交互、文件传输、隧道建立、扫描、采集、打包和升级等功能。平台采用Cloudflare Worker作为主通信通道GitHub Issue作为备用通道确保通信稳定。该平台采用Rust编写的Agent具备自动提权、进程级隐藏、多路持久化、自愈功能以及时间窗和轮询全自动识别冷热等特性有效提升隐蔽性和性能。此外平台还提供中/英文语言包方便用户使用。对于想要学习网络安全的小白或程序员来说这是一个值得收藏和深入研究的工具。GitHub C2介绍GitHub C2授权实验室使用的红队指挥平台。浏览器里管理目标机上的 Agent发命令、交互 Shell、传文件、穿隧道、扫描、采集、编包、升级。通信默认走你自己的 Cloudflare Worker 中继GitHub Issue 作为备用通道主路断了自动切备用备用稳定后再切回来。网页控制台 Rust Agent。Cloudflare Worker 主通道GitHub Issue 备用。MCP接入AI全自动渗透必备。产品定位GitHub C2 由三部分组成组件作用Web 控制台Flask 网页后台。侧栏选 Agent顶栏切换功能。自带中 / 英语言包。AgentRust 编写部署在目标机。轮询取令、加密回传、可持久化与伪装。通道把指令和回显搬过去。主通道是 Cloudflare Worker D1备用是 GitHub Issue也可只用 Notion 或只用其中一条。控制台和 Agent 之间的载荷一律是 AES-256-GCM 信封。中继数据库里不存主机明文身份。一台机器若同时挂了 Worker 和 GitHub侧栏合成一条不会当成两台。亮点和其他「只把 GitHub 当信道」的工具比这几条是真正不一样的自己的中继GitHub 只当备胎。 一键在 Cloudflare 上部署 Worker D1主路断了自动切 GitHub好了自动切回终端有[Channel]通知。双通道在侧栏仍是一台不是两台 Agent。启动自动提权。 还不是 root 时按顺序试免密 sudo、已有 SUID 解释器、未打补丁的 pkexec、特权容器逃逸成功则 exec 替换自身不留双进程。无文件模式整条跳过避免落盘。进程级隐藏不装内核模块。 按发行版伪装成系统守护进程藏路径、藏/proc、对齐 SELinux/AppArmor写文件还复原时间戳。持久化多路 自愈。 systemd / cron / rc.local / profile / 用户服务一起上有人清掉一条大约每 6 小时自己补回来。时间窗。 只在你规定的时段说话窗外面板显示安静不是掉线。边界每天抖动整群不会同一秒苏醒。紧急停机在窗外照样生效。轮询全自动识别冷热。 编包只填一个基数。有人在操作就加快闲着就自己放慢省额度、也少指纹。Token 失效不用重新编包。 填 Backup URLAgent 自己去拉一份新 JSON 配置并热重启。目标机少落文件。 反弹 Shell、隧道节点都编在 Agent 里纯内存还可以 memfd 无文件上线。载荷全程加密控制台自带 中 / 英语言包右上角 EN / 中文。隐蔽、提权、性能与稳定性自动提权Linux 上线后若当前不是 root会在守护化之前自动试能提才提提不了照常以当前权限跑免密 sudosudo -n能过就直接以 root 再起自己否则扫sudo -l里带 NOPASSWD 的解释器。已有 SUID 解释器目标机上已经是 root SUID 的常见解释器。未打补丁的 pkexecCVE-2021-4034仅 x86_64。特权容器检测到 privileged /CAP_SYS_ADMIN时尝试 cgroup v1 逃到宿主机。成功则 exec 替换当前进程不会并排出两个 Agent。环境变量闸门防止提权成功后死循环。memfd 无文件模式整条跳过再 exec 自己会破无文件约定还会在日志里留下失败痕迹。隐蔽全部是进程级不加载内核模块不跟发行版内核版本绑死进程名 / 线程名comm按发行版自动扮polkitd/accounts-daemon/systemd-udevd等工作线程扮kworker。编包也可手填伪装名。落地路径root 优先藏进/usr/lib/systemd/…这类看起来像系统守护进程的位置普通用户走~/.local/bin/。写之前用access(2)探权限不先建再删、少触发文件监控。藏/proc把/proc/pidbind-mount 成 PID 1 的视图常规ps/ 看 cwd、fd 不容易对上。SELinux / AppArmorchcon对齐bin_t/ 单元文件上下文减少「来历不明文件」刷审计。时间戳二进制和状态文件的 mtime 对齐系统文件每次写入后把目录 mtime 复原stealth_write。流量外形启动抖动、轮询 ±20% 抖动、时间窗边界按 Agent/按天错开访问 GitHub 时轮换常见客户端 User-Agent。崩溃不吐密关掉 coredump避免 Token / Secret 落到磁盘。Guards主机名、用户、标记文件、最低内存对不上就静默退出少在沙箱 / 蜜罐里暴露行为。性能Agent 是 Rust推荐x86_64-unknown-linux-musl静态链接目标机不用装运行库。主通道走自己的 Worker HTTPS不跟 GitHub 评论抢限额、也不等 Issue 刷新GitHub 只在主路挂了才上场。反弹 Shell 是真 PTY WebSocket不走 30 秒命令轮询。轮询全自动冷热操作时最快 15 秒闲置最长 5 分钟省 API、也少固定节拍指纹。大文件走 sendit 中转上传按块切不把评论通道撑爆。控制台本机已带隧道服务端、反弹 Shell 服务端不必再下一堆配套马。稳定性双通道切备用失败会回滚避免控制台和 Agent 各听一边。中继 D1 被重建、自增 id 归零时水位自动复位不会整群变聋。同一条命令写到兄弟通道Agent 去重切通道不丢令。持久化多策略大约 每 6 小时自检修补被清一条还能长回来。守护化用 spawn exec不用fork()老 CentOS 上 Tokio 多线程 fork 会锁死。错误按类型退避鉴权 / 限流 / 网络再加抖动不会固定间隔砸接口。热升级保留 agent id 和通道身份失败则旧进程继续跑。设置页空字段不覆盖已有密钥GET 不回明文 Secret。痛点对照常见痛点这里怎么处理只用 GitHub慢、限额紧、Issue 评论很脏Worker 做主通道 GitHub 只当备胎双通道一上线变成两台马对不上侧栏合成一台 两个徽章Token 一过期整群作废只能重编重下Backup URL 拉新 JSON热重启换票到点不说话面板一片「离线」分不清死没死窗外显示 安静不是掉线中继库一重建命令水位错位整群收不到令水位失效自动复位切通道时控制和马各听一边[Channel]通知失败则 回滚蓝队清掉一个开机项就没了多策略持久化 每 6 小时自愈普通用户权限不够很多功能施展不开启动自动提权 环境允许才成功还要另下 Shell / 隧道二进制目标机一堆文件编进 Agent内存跑 还可 memfd 无文件保存设置时空字段把密钥冲掉空不覆盖 浏览器拿不到全文 Secret整群同一秒上线流量像心跳启动抖动 时间窗按天按台错开 轮询抖动大文件走评论通道传不了 / 传爆sendit 中转 分片上传界面侧栏列出已上线的 Agent顶部切换业务页。终端、反弹 Shell、文件、隧道、扫描、系统信息、资料库、报告、升级在同一工作区。控制台内置语言包static/js/lang/zh.js、en.js。右上角 EN / 中文 一键切换选择会记在浏览器里未选过则按系统语言默认。下面截图是中文界面切到 EN 后同一套页面为英文。生成器在网页里选通道、填凭据、编译完成后直接下载二进制。双通道为 Worker 主 GitHub 备。凭据与权限两种 Token 用途完全不同不要共用、不要给多余权限。Token用在哪会不会进 Agent干什么Cloudflare API Token只在控制台「设置 → 一键部署 Worker」不会。 只留在控制台服务器部署中继建 D1、上传 Worker、绑密钥GitHub Token生成器编包 / 设置里的扫描列表会。 写进二进制目标机上能被抠出来Agent 上线读 Issue 命令、回评论Cloudflare API Token只用于部署中继打开 Cloudflare API Tokens → Create Token → Create Custom Token。Cloudflare 控制台中英文下权限名称不一样请按下表对照勾选资源选 所有帐户 / All accounts或只包含你的那一个帐户。中文控制台English dashboard级别帐户 · D1 · 编辑Account · D1 · Edit建库、建表帐户 · Workers 脚本 · 编辑Account · Workers Scripts · Edit上传 Worker、绑 Secret、挂 cron帐户 · 帐户设置 · 读取Account · Account Settings · Read自动定位帐户GET /accounts列表页上会缩成「帐户.D1、帐户.Workers 脚本、1」点进摘要应能看到上面三条这个 Token 只给控制台用来部署中继不要编进 Agent部署完成后可在 Cloudflare 面板删掉或收紧。若 Token 看不到帐户列表把 Dashboard 右侧的 帐户 ID / Account ID 填进部署表单即可。GitHub Token编进 Agent用于上线GitHub Token 会随二进制落到目标机。权限过大等于把仓库钥匙交给任何拿到样本的人。请用 Fine-grained personal access token只开一个私有仓库只选你建好的隐私仓库Only select repositories。Repository permissionsIssues → Read and write读命令、写回显评论Metadata → Read-only系统必选不要再加 Contents / Administration / Actions图中红字标注即选择你事先建好的隐私仓库。不要给repo经典全仓库权限不要给组织管理员、不要给多个仓库。控制台设置里用于扫描的 Token 也按同一最小权限配置。工具下载https://github.com/Kxiandaoyan/github-C2想从事网络安全的同学找工作最怕“理论都懂实战发懵”。在面试中HR和面试官更看重你对真实攻防场景的理解和动手能力。为了帮大家搞定面试我帮大家准备了一份360智榜样学习中心独家《网络攻防知识库》。这份资料最大的亮点在于**“实战性”**知识库由360智榜样学习中心独家打造出品旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力熟练掌握基础攻防到深度对抗。从零到精通完整闭环基础攻防→渗透测试→应急响应→CTF实战5大模块200课时比大学教材更贴近企业实战”涵盖渗透测试案例分析与实战技巧直接对应面试真题包含CTF竞赛基础与HW行动攻防对抗实录丰富你的简历项目经验深入十大安全漏洞与利用技巧掌握这些高阶技能实战SRC挖洞赚钱。实战教学专属靶场掌握这些高阶技能谈薪更有底气。无论你是找渗透测试岗还是安全服务岗这些项目都是加分项。点击下方链接补齐实战短板拿下心仪Offer**读者福利 |***CSDN大礼包《网络安全入门进阶学习资源包》免费分享 ***安全链接放心点击**
返回列表