文章总结: 本文介绍开源C2平台GitHubC2,采用Web控制台加RustAgent架构,主通道走CloudflareWorker,备用通道用GitHubIssue,支持自动切换。功能涵盖自动提权、进程隐藏、多策略持久化、时间窗控制、智能轮询及Token热更新,载荷全程AES-256-GCM加密。文章强调仅限授权环境使用,并提供部署方法。 综合评分: 72 文章分类: 红队,内网渗透,安全工具
网页控制台+Rust Agent+Worker中继:这款开源C2把双通道玩明白了
原创
Kxiandaoyan Kxiandaoyan
Hack分享吧
2026年9月29日 08:30 湖南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
| Ima知识库名称 | 加入条件 | | — | — | | 潇湘信安协同知识库(更新~ing!) | 免费加入 | | 潇湘信安学习资料库(更新~ing!) | ≥3年粉丝 | | 潇湘信安内部知识库(更新~ing!) | 星球成员 |
现在只对常读和星标公众号才展示大图推送,建议大家把“Hack分享吧”设为星标,否则可能看不到了!
GitHub C2:把红队指挥台搬进浏览器,Rust Agent + Cloudflare 双通道,开箱即用的后渗透利器
在红队演练中,C2(Command & Control,指挥控制)平台是整个后渗透阶段的”大脑”。传统 C2 要么需要自建服务器、要么通信特征明显容易被蓝队溯源——而今天要聊的这个开源项目,直接把 C2 控制台做成了 Web 应用,通信主路走 Cloudflare Worker,GitHub Issue 当备用通道,Agent 用 Rust 写,功能多到惊人。
项目地址:https://github.com/Kxiandaoyan/github-C2
一、这到底是个什么东西?
GitHub C2 是一个面向授权红队实验室的指挥控制平台。简单说,你可以在浏览器里管理目标机上的所有 Agent:发命令、开交互 Shell、传文件、穿内网隧道、端口扫描、信息采集、编包升级——全在一个网页后台里完成。
它最特别的地方在于双通道设计:主通道是你自己的 Cloudflare Worker + D1 数据库,速度快、不抢 GitHub 限额;备用通道是 GitHub Issue 评论,主路一断自动切过去,主路恢复了又自动切回来。整个过程 Agent 侧栏上始终只显示一台机器,不会因为双通道就变成两个”分身”。
整个架构由三部分组成:
| 组件 | 作用 | | — | — | | Web 控制台 | Flask 网页后台,侧栏选 Agent,顶栏切功能,自带中英文 | | Agent | Rust 编写,部署在目标机,轮询取令、加密回传、可持久化与伪装 | | 通道 | Worker 主 + GitHub 备 + Notion 可选,故障自动切换 |
控制台和 Agent 之间的载荷一律用 AES-256-GCM 加密信封,中继数据库里不存主机明文身份。
二、九大亮点,个个戳中痛点
和市面上那些”把 GitHub 当信道”的工具比,这个项目在细节上做得相当扎实,很多设计都是奔着”解决真实痛点”去的。
1. 自己的中继,GitHub 只当备胎
一键在 Cloudflare 上部署 Worker + D1,主通道走自己的 Worker HTTPS,速度快、不被 GitHub API 限额卡脖子。GitHub 只在主路挂了才上场当备胎。主路断了自动切,好了自动切回,终端里还能看到 [Channel] 切换通知。
2. 启动自动提权,不留双进程
Linux 上线后如果当前不是 root,Agent 会在守护化之前按顺序尝试:
- 免密 sudo:
sudo -n能过就直接以 root 再起自己 - 已有 SUID 解释器:扫目标机上已是 root SUID 的常见解释器
- 未打补丁的 pkexec(CVE-2021-4034,仅 x86_64)
- 特权容器逃逸:检测到 privileged / CAP_SYS_ADMIN 时尝试 cgroup v1 逃到宿主机
提权成功后用 exec 替换当前进程,不会并排出两个 Agent。memfd 无文件模式下整条跳过,避免破坏无文件约定。
3. 进程级隐藏,不装内核模块
全部是进程级隐藏,不加载内核模块,不跟发行版内核版本绑死:
- 进程名伪装:按发行版自动扮成
polkitd、accounts-daemon、systemd-udevd等系统守护进程,工作线程扮kworker - 落地路径伪装:root 藏进
/usr/lib/systemd/这类系统路径,普通用户走~/.local/bin/ - 藏 /proc:把
/proc/<pid>bind-mount 成 PID 1 的视图,常规ps很难对上 - SELinux / AppArmor 对齐:
chcon对齐bin_t上下文,减少审计告警 - 时间戳复原:二进制和状态文件 mtime 对齐系统文件,写入后把目录 mtime 也复原
- 流量外形混淆:启动抖动、轮询 ±20% 抖动、时间窗边界按 Agent 按天错开
- 崩溃不吐密:关掉 coredump,避免 Token 落到磁盘
- Guards 防护:主机名、用户、标记文件、最低内存对不上就静默退出,防沙箱和蜜罐
4. 多策略持久化 + 自愈
systemd、cron、rc.local、profile、用户服务一起上。有人清掉一条?没关系,大约每 6 小时 Agent 会自检修补,自己长回来。
5. 时间窗:只在你规定的时段说话
设置好工作时间段(比如 09:00-18:00),窗外 Agent 不通信、随机睡眠,面板上显示的是**「安静」**而不是「离线」——你分得清它是死了还是在睡觉。
边界每天还会抖动(±20 分钟 + 噪声),整群不会同一秒苏醒、同一秒消失。紧急停机命令在窗外照样生效,不会因为”下班窗口”停不下来。
6. 智能轮询,冷热自动识别
你只需要填一个轮询基数(默认 30 秒),Agent 自己判断有没有人在操作:
- 热(近 2 分钟有命令)→ 最快 15 秒
- 温(1 小时内有命令)→ 按基数走
- 冷(超过 1 小时没命令)→ 放慢到基数 ×4,最长 5 分钟
省 API 额度,也减少固定节拍的流量指纹。
7. Token 失效不用重新编包
GitHub Token 过期了怎么办?传统方案只能重新编包、重新下发。这里你只要填一个 Backup URL,Agent 发现 Token 失效后会自己去拉一份新的 JSON 配置,校验通过后热重启换票。
8. 目标机少落文件
反弹 Shell、隧道节点都编在 Agent 二进制里,纯内存运行,目标机上不用额外落文件。还支持 memfd 无文件上线——一条命令粘贴过去,Agent 直接在内存里跑,重启即无。
9. 全程加密 + 中英双语
载荷全程 AES-256-GCM 加密,控制台右上角一键切换中英文,选择记忆在浏览器里。
三、控制台长什么样?
侧栏列出所有已上线的 Agent,显示主机名、用户、权限、系统、通道徽章(Worker/GitHub/Notion)和最近回显时间。顶栏切换功能页:终端、定时、反弹 Shell、文件、隧道、扫描、系统信息、资料库、报告、升级、生成器、MCP、设置。
控制台终端界面
终端不是简单的日志窗——支持交互模式、关键字过滤、命令类型筛选(cmd/resp/sys)、Live 滚动暂停、上下键翻历史、历史下拉重发。
反弹 Shell 是真 PTY + WebSocket,不走 30 秒轮询那套。服务端控制台本机自带(默认 7337 端口),目标端 Agent 内置 wspty,点一下就反弹,目标机不落额外文件。
隧道基于 Stowaway,SOCKS5 内网穿透,服务端和目标端同样是内置的,纯内存跑。
还有扫描模块(内置 fscan 支持)、文件管理、系统信息采集、资料库(笔记 + 文件柜)、报告生成(一键导出 Markdown)、热升级(保留 agent id 和通道身份)……功能多到一篇文章列不完。
四、Agent 生成器:网页里点几下就编好
生成器在网页里选通道档位、填凭据、点编译,完成后直接下载二进制。支持四档通道:
| 档位 | 行为 | | — | — | | GitHub 单通道 | 只走 GitHub Issue 评论 | | Notion 单通道 | 只走 Notion 数据库页 | | Worker 单通道 | 只走 Cloudflare Worker | | 双通道 | Worker 为主,GitHub 为备,自动切换 |
Agent 生成器界面
编包字段也很丰富:通信 Secret、GitHub Token/仓库、Worker 三件套(URL / Path / Secret)、切换阈值、轮询间隔、时间窗、架构选择、版本标签、Backup URL、Guards 条件、进程伪装名、压缩选项……
无文件模式支持两种:
- memfd 部署:生成一条可粘贴命令,Agent 在内存里跑,不落盘
- 原生 shellcode:粘贴 hex / base64,生成 mmap RWX 跳转执行命令
五、安全设计:Token 权限是头等大事
项目对两种 Token 的权限划分非常清晰,这一点值得点赞:
| Token | 用在哪 | 会不会进 Agent | | — | — | — | | Cloudflare API Token | 只在控制台一键部署 Worker | 不会 ,只留在控制台 | | GitHub Token | 生成器编包,用于 Agent 上线 | 会 ,写进二进制 |
Cloudflare Token 只用于部署中继,D1 编辑 + Workers 脚本编辑 + 帐户设置读取三条权限就够,部署完甚至可以删掉。
Cloudflare Token 列表
Cloudflare Token 权限摘要
而 GitHub Token 因为会随二进制落到目标机,必须严格最小权限——用 Fine-grained PAT,只选一个私有仓库,只开 Issues 读写 + Metadata 只读:
GitHub Token 最小权限
不要给经典 repo 全仓库权限,不要给组织管理员,不要给多个仓库。这点安全意识必须有。
六、安装部署
控制台主机需要 Linux(Debian/Ubuntu 最省事)、Python 3,要生成 Agent 还需要 Rust 工具链。安装就三条命令:
git clone https://github.com/Kxiandaoyan/github-C2.git
cd github-C2
bash deploy.sh
脚本会自动创建虚拟环境、装依赖、问你账号密码和通信密钥、检查隧道/Shell 二进制、按需装 Rust + musl 目标,最后用 systemd 拉起控制台服务。完成后终端打印访问地址,浏览器打开直接用。
升级更简单——在已部署的机器上再跑一次 bash deploy.sh 就行,健康检查失败会自动回滚。
七、写在最后
GitHub C2 这个项目最让人印象深刻的不是功能多——功能多的 C2 有的是——而是它在可靠性和用户体验上下的功夫:双通道合成一台 Agent、Token 热更新不用重编包、时间窗外显示安静而非离线、中继库重建后水位自动复位、切通道失败自动回滚、多策略持久化 + 自愈……
这些都是真正用过 C2 的人才会懂的痛点。再加上 Rust 写的 Agent、Web 控制台、一键部署 Worker,整体完成度相当高。
当然,再次强调:仅限授权环境使用。红队的前提是白纸黑字的授权书,技术是工具,底线是法律。
本文仅用于授权安全研究与学习。未授权侵入他人系统属于违法行为,请遵守法律法规。
知 识 星 球
星球已过800人,暂不再发放优惠券,如还有需要的师傅可加我VX:S_3had0w,等你一起来学习…!
| Ima知识库名称 | 加入条件 | | — | — | | 潇湘信安协同知识库(更新~ing!) | 限时免费 | | 潇湘信安学习资料库(更新~ing!) | ≥3年粉丝 | | 潇湘信安内部知识库(更新~ing!) | 星球成员 |
| | | | — | — | | | |
往期推荐工具
红队必备:不进系统,扒光虚拟机所有密码
微信小程序捡洞神器:自动反编译+扫密钥
Everything 这两大新功能太牛了!
把AI大脑装进BurpSuite,自动挖洞来了!
高级WebShell管理与后渗透神器
263+上传漏洞检测与绕过工具
ProxyBridge (Proxifier替代工具)
基佬的”自动化”渗透测试扫描工具
最好用的下一代目录爆破工具
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Hack分享吧 Kxiandaoyan Kxiandaoyan《网页控制台+Rust Agent+Worker中继:这款开源C2把双通道玩明白了》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论