一个使用 Go、React 和 Zig 构建的现代化 C2(命令与控制)平台。
Warning
重要声明
本项目仅用于:
- 授权的安全测试
- 教育和研究目的
- 红队演练(需获得明确授权)
严禁任何非法使用。用户需承担全部法律责任。
实时监控基础设施概览,包含关键指标和活动监控。
功能特性:
- 多平台支持:Linux x64/x86/ARM64/ARM
- 实时状态监控与心跳追踪
- 操作系统图标识别(Ubuntu、Debian、CentOS、Arch、Fedora、Alpine、Kali 等)
- 批量操作:批量删除、批量更新心跳间隔
- 高级过滤、排序和分页
- Root/Admin 用户高亮显示
- 进程名伪装以增强隐蔽性
功能特性:
- HTTP/HTTPS 监听器支持
- Stage 监听器用于 Shellcode 分发
- 启动/停止控制与状态监控
- 可配置主机、端口和端点
功能特性:
- Stager:轻量级下载器,在内存中获取并执行 Shellcode
- Implant:功能完整的代理,支持 BOF 执行
- 多种输出格式:ELF、Shellcode (.bin)、共享库 (.so)
- 交叉编译:x64、x86、ARM64、ARM
- 进程名自定义,用于
/proc/pid/cmdline伪装 - 实时构建进度与流式日志
- 语言选项:Zig(默认)、C
内置 BOF:
shell- 执行 Shell 命令并返回输出spawn- 后台启动进程(守护进程化,无 Shell 残留)memexec- 从内存执行 ELF 二进制文件,无需落地revshell- 通过 HTTP 劫持生成交互式反向 ShelltcpScanner- 扫描目标主机的 TCP 端口ifconfig- 显示网络接口信息cat- 读取文件内容ls- 列出目录内容env- 显示环境变量uname- 系统信息whoami- 当前用户信息pwd- 打印工作目录
功能特性:
- 支持 Beacon Object File (BOF) 用于后渗透
- 任务队列与状态追踪(待处理、运行中、已完成、失败)
- 详细的任务输出与时间戳
- 支持自定义 BOF 开发
功能特性:
- 通过 HTTP 劫持实现实时交互式 Shell
- 每个植入体支持多个 Shell 会话
- 会话历史记录与时间戳
- 终端输出语法高亮
- 最小化痕迹(单个 bash 进程)
- 集成到植入体管理面板
| 组件 | 技术 |
|---|---|
| 后端 | Go + Gin + GORM + SQLite |
| 前端 | React + TypeScript + Vite + shadcn/ui + TanStack Table |
| 植入体 | Zig |
| Stager | Zig / C |
| BOF 加载器 | Zig |
| 组件 | 操作系统 | 架构 |
|---|---|---|
| 植入体 | Linux | x64, x86, ARM64, ARM |
| Stager | Linux | x64, x86, ARM64, ARM |
| BOFs | Linux | x64, x86, ARM64, ARM |
| BOFs | Windows | x64, x86 |
MIT




