wsuits6/NECRO-BOTNET

GitHub: wsuits6/NECRO-BOTNET

一个面向授权安全测试和教育的 C2 框架,配备实时 Web 仪表盘来管理和监控僵尸节点,支持多种 DDoS 攻击模拟。

Stars: 0 | Forks: 0

# NECRO-BOTNET v1.0 [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE) [![Platform](https://img.shields.io/badge/platform-linux%20%7C%20windows-lightgrey.svg)]() [![Language](https://img.shields.io/badge/language-Python%20%7C%20C-blue.svg)]() 一个带有实时仪表盘的命令与控制(C2)框架,用于授权的安全测试和教育目的。 ## 概述 NECRO-BOTNET 是一个 C2 框架,具有基于 Flask 的 Web 仪表盘,用于管理僵尸节点和协调分布式攻击。它出于教育目的演示了僵尸网络的命令与控制架构。 ## 功能 | 功能 | 描述 | |---------|-------------| | 实时仪表盘 | 基于 WebSocket 的监控界面 | | 加密 C2 | 使用 Fernet 对称加密进行通信 | | 多平台 | 支持 Linux 和 Windows 的 Zombie payload | | 攻击方法 | HTTP、SYN、UDP、ICMP、Slowloris 泛洪 | | 实时监控 | 流量图表和 Zombie 状态 | | 反分析 | 调试器和沙箱检测 | ## 项目结构 ``` NECRO-BOTNET/ ├── c2_server.py # Flask C2 server with web dashboard ├── zombie_payload.c # C zombie payload for Linux/Windows ├── README.md # This file ├── LICENSE # MIT License ├── SECURITY.md # Security policy └── CONTRIBUTING.md # Contribution guidelines ``` ## 前置条件 ### 系统依赖 ``` sudo apt update sudo apt install -y gcc make python3 python3-pip upx mingw-w64 ``` ### Python 依赖 ``` pip3 install flask flask-socketio cryptography ``` ## 构建 ### Linux 僵尸机 ``` gcc -O2 -s -static -o zombie_linux zombie_payload.c -lpthread -lcurl upx --ultra-brute zombie_linux -o zombie_linux_obf ``` ### Windows Zombie(从 Kali 交叉编译) ``` x86_64-w64-mingw32-gcc -O2 -s -static -o zombie.exe zombie_payload.c -lws2_32 -lwininet -lpthread upx --ultra-brute zombie.exe -o zombie_obf.exe ``` ## 使用说明 ### 启动 C2 服务器 ``` python3 c2_server.py --host 0.0.0.0 --port 5000 --attack-port 4444 ``` ### 访问仪表盘 在浏览器中打开:`http://YOUR_KALI_IP:5000` ### 命令行选项 ``` --host HOST Bind address (default: 0.0.0.0) --port PORT Web dashboard port (default: 5000) --attack-port PORT C2 socket port (default: 4444) ``` ## 架构 ``` ┌─────────────────────────────────────────────────────────┐ │ WEB DASHBOARD │ │ - Real-time zombie monitoring │ │ - Attack control interface │ │ - Traffic statistics and graphs │ └─────────────────────────────────────────────────────────┘ │ ┌─────────────────────────────────────────────────────────┐ │ C2 SERVER │ │ - Flask + SocketIO │ │ - Fernet encryption │ │ - Zombie management │ └─────────────────────────────────────────────────────────┘ │ ┌─────────────────────────────────────────────────────────┐ │ ZOMBIE PAYLOAD │ │ - C-based multi-platform agent │ │ - Anti-analysis techniques │ │ - Attack execution modules │ └─────────────────────────────────────────────────────────┘ ``` ## 攻击方法 | 方法 | 描述 | 影响 | |--------|-------------|--------| | HTTP 泛洪 | 带有随机 headers 的第 7 层 GET 泛洪 | Web 服务器过载 | | SYN 泛洪 | 带有伪造 IP 的原始 TCP SYN 数据包 | 连接表耗尽 | | UDP 泛洪 | 向随机端口发送 UDP 流量 | 带宽饱和 | | ICMP 泛洪 | 死亡之 Ping | 路由器 CPU 耗尽 | | Slowloris | 缓慢的 HTTP headers | 线程耗尽 | ## 配置 在 `c2_server.py` 中编辑以下内容: ``` DEFAULT_C2_HOST = "0.0.0.0" # Bind address DEFAULT_C2_PORT = 5000 # Web dashboard port DEFAULT_ATTACK_PORT = 4444 # C2 socket port SECRET_KEY = b"YOUR_SECRET_KEY" # Encryption key ``` ## API 端点 | 端点 | 方法 | 描述 | |----------|--------|-------------| | `/` | GET | Web 仪表盘 | | `/api/zombies` | GET | 列出所有 Zombie | | `/api/stats` | GET | 获取攻击统计数据 | | `/api/attack/start` | POST | 发起攻击 | | `/api/attack/stop` | POST | 停止当前攻击 | ## 检测指标 - Flask/SocketIO 服务器在端口 5000 上运行 - 端口 4444 上的异常出站连接 - 大量的 ICMP/UDP 流量 - 到同一目标的多个并发连接 ## 法律声明 本软件仅供**授权的安全测试和教育目的**使用。 - **需要授权**:您必须获得系统所有者的明确书面许可 - **合法合规**:未经授权访问计算机系统是违法的 - **无担保**:本软件“按原样”提供,不提供任何担保 - **责任**:作者不对滥用行为承担任何责任 ## 安全 有关报告安全漏洞的信息,请参见 [SECURITY.md](SECURITY.md)。 ## 许可证 本项目基于 MIT 许可证授权 - 有关详细信息,请参见 [LICENSE](LICENSE) 文件。 ## 作者 **wsuits6** - [GitHub](https://github.com/wsuits6)
标签:C2框架, DDoS攻击, DNS 反向解析, Flask, Gophish, IP 地址批量处理, Python, 僵尸网络, 安全学习资源, 无后门, 网络信息收集, 逆向工具, 配置错误