Skip to content

Latest commit

 

History

History
114 lines (87 loc) · 3 KB

File metadata and controls

114 lines (87 loc) · 3 KB

Zlink

一个使用 Go、React 和 Zig 构建的现代化 C2(命令与控制)平台。

Warning

重要声明

本项目用于:

  • 授权的安全测试
  • 教育和研究目的
  • 红队演练(需获得明确授权)

严禁任何非法使用。用户需承担全部法律责任。

仪表盘

Dashboard

实时监控基础设施概览,包含关键指标和活动监控。

植入体管理

Implants

功能特性:

  • 多平台支持:Linux x64/x86/ARM64/ARM
  • 实时状态监控与心跳追踪
  • 操作系统图标识别(Ubuntu、Debian、CentOS、Arch、Fedora、Alpine、Kali 等)
  • 批量操作:批量删除、批量更新心跳间隔
  • 高级过滤、排序和分页
  • Root/Admin 用户高亮显示
  • 进程名伪装以增强隐蔽性

监听器

Listeners

功能特性:

  • HTTP/HTTPS 监听器支持
  • Stage 监听器用于 Shellcode 分发
  • 启动/停止控制与状态监控
  • 可配置主机、端口和端点

Payload 生成器

Beacon

功能特性:

  • Stager:轻量级下载器,在内存中获取并执行 Shellcode
  • Implant:功能完整的代理,支持 BOF 执行
  • 多种输出格式:ELF、Shellcode (.bin)、共享库 (.so)
  • 交叉编译:x64、x86、ARM64、ARM
  • 进程名自定义,用于 /proc/pid/cmdline 伪装
  • 实时构建进度与流式日志
  • 语言选项:Zig(默认)、C

BOF 执行

BOF

内置 BOF:

  • shell - 执行 Shell 命令并返回输出
  • spawn - 后台启动进程(守护进程化,无 Shell 残留)
  • memexec - 从内存执行 ELF 二进制文件,无需落地
  • revshell - 通过 HTTP 劫持生成交互式反向 Shell
  • tcpScanner - 扫描目标主机的 TCP 端口
  • ifconfig - 显示网络接口信息
  • cat - 读取文件内容
  • ls - 列出目录内容
  • env - 显示环境变量
  • uname - 系统信息
  • whoami - 当前用户信息
  • pwd - 打印工作目录

功能特性:

  • 支持 Beacon Object File (BOF) 用于后渗透
  • 任务队列与状态追踪(待处理、运行中、已完成、失败)
  • 详细的任务输出与时间戳
  • 支持自定义 BOF 开发

交互式反向 Shell

Reverse Shell

功能特性:

  • 通过 HTTP 劫持实现实时交互式 Shell
  • 每个植入体支持多个 Shell 会话
  • 会话历史记录与时间戳
  • 终端输出语法高亮
  • 最小化痕迹(单个 bash 进程)
  • 集成到植入体管理面板

技术栈

组件 技术
后端 Go + Gin + GORM + SQLite
前端 React + TypeScript + Vite + shadcn/ui + TanStack Table
植入体 Zig
Stager Zig / C
BOF 加载器 Zig

支持平台

组件 操作系统 架构
植入体 Linux x64, x86, ARM64, ARM
Stager Linux x64, x86, ARM64, ARM
BOFs Linux x64, x86, ARM64, ARM
BOFs Windows x64, x86

许可证

MIT