wsuits6/NECRO-BOTNET
GitHub: wsuits6/NECRO-BOTNET
一个面向授权安全测试和教育的 C2 框架,配备实时 Web 仪表盘来管理和监控僵尸节点,支持多种 DDoS 攻击模拟。
Stars: 0 | Forks: 0
# NECRO-BOTNET v1.0
[](LICENSE)
[]()
[]()
一个带有实时仪表盘的命令与控制(C2)框架,用于授权的安全测试和教育目的。
## 概述
NECRO-BOTNET 是一个 C2 框架,具有基于 Flask 的 Web 仪表盘,用于管理僵尸节点和协调分布式攻击。它出于教育目的演示了僵尸网络的命令与控制架构。
## 功能
| 功能 | 描述 |
|---------|-------------|
| 实时仪表盘 | 基于 WebSocket 的监控界面 |
| 加密 C2 | 使用 Fernet 对称加密进行通信 |
| 多平台 | 支持 Linux 和 Windows 的 Zombie payload |
| 攻击方法 | HTTP、SYN、UDP、ICMP、Slowloris 泛洪 |
| 实时监控 | 流量图表和 Zombie 状态 |
| 反分析 | 调试器和沙箱检测 |
## 项目结构
```
NECRO-BOTNET/
├── c2_server.py # Flask C2 server with web dashboard
├── zombie_payload.c # C zombie payload for Linux/Windows
├── README.md # This file
├── LICENSE # MIT License
├── SECURITY.md # Security policy
└── CONTRIBUTING.md # Contribution guidelines
```
## 前置条件
### 系统依赖
```
sudo apt update
sudo apt install -y gcc make python3 python3-pip upx mingw-w64
```
### Python 依赖
```
pip3 install flask flask-socketio cryptography
```
## 构建
### Linux 僵尸机
```
gcc -O2 -s -static -o zombie_linux zombie_payload.c -lpthread -lcurl
upx --ultra-brute zombie_linux -o zombie_linux_obf
```
### Windows Zombie(从 Kali 交叉编译)
```
x86_64-w64-mingw32-gcc -O2 -s -static -o zombie.exe zombie_payload.c -lws2_32 -lwininet -lpthread
upx --ultra-brute zombie.exe -o zombie_obf.exe
```
## 使用说明
### 启动 C2 服务器
```
python3 c2_server.py --host 0.0.0.0 --port 5000 --attack-port 4444
```
### 访问仪表盘
在浏览器中打开:`http://YOUR_KALI_IP:5000`
### 命令行选项
```
--host HOST Bind address (default: 0.0.0.0)
--port PORT Web dashboard port (default: 5000)
--attack-port PORT C2 socket port (default: 4444)
```
## 架构
```
┌─────────────────────────────────────────────────────────┐
│ WEB DASHBOARD │
│ - Real-time zombie monitoring │
│ - Attack control interface │
│ - Traffic statistics and graphs │
└─────────────────────────────────────────────────────────┘
│
┌─────────────────────────────────────────────────────────┐
│ C2 SERVER │
│ - Flask + SocketIO │
│ - Fernet encryption │
│ - Zombie management │
└─────────────────────────────────────────────────────────┘
│
┌─────────────────────────────────────────────────────────┐
│ ZOMBIE PAYLOAD │
│ - C-based multi-platform agent │
│ - Anti-analysis techniques │
│ - Attack execution modules │
└─────────────────────────────────────────────────────────┘
```
## 攻击方法
| 方法 | 描述 | 影响 |
|--------|-------------|--------|
| HTTP 泛洪 | 带有随机 headers 的第 7 层 GET 泛洪 | Web 服务器过载 |
| SYN 泛洪 | 带有伪造 IP 的原始 TCP SYN 数据包 | 连接表耗尽 |
| UDP 泛洪 | 向随机端口发送 UDP 流量 | 带宽饱和 |
| ICMP 泛洪 | 死亡之 Ping | 路由器 CPU 耗尽 |
| Slowloris | 缓慢的 HTTP headers | 线程耗尽 |
## 配置
在 `c2_server.py` 中编辑以下内容:
```
DEFAULT_C2_HOST = "0.0.0.0" # Bind address
DEFAULT_C2_PORT = 5000 # Web dashboard port
DEFAULT_ATTACK_PORT = 4444 # C2 socket port
SECRET_KEY = b"YOUR_SECRET_KEY" # Encryption key
```
## API 端点
| 端点 | 方法 | 描述 |
|----------|--------|-------------|
| `/` | GET | Web 仪表盘 |
| `/api/zombies` | GET | 列出所有 Zombie |
| `/api/stats` | GET | 获取攻击统计数据 |
| `/api/attack/start` | POST | 发起攻击 |
| `/api/attack/stop` | POST | 停止当前攻击 |
## 检测指标
- Flask/SocketIO 服务器在端口 5000 上运行
- 端口 4444 上的异常出站连接
- 大量的 ICMP/UDP 流量
- 到同一目标的多个并发连接
## 法律声明
本软件仅供**授权的安全测试和教育目的**使用。
- **需要授权**:您必须获得系统所有者的明确书面许可
- **合法合规**:未经授权访问计算机系统是违法的
- **无担保**:本软件“按原样”提供,不提供任何担保
- **责任**:作者不对滥用行为承担任何责任
## 安全
有关报告安全漏洞的信息,请参见 [SECURITY.md](SECURITY.md)。
## 许可证
本项目基于 MIT 许可证授权 - 有关详细信息,请参见 [LICENSE](LICENSE) 文件。
## 作者
**wsuits6** - [GitHub](https://github.com/wsuits6)
标签:C2框架, DDoS攻击, DNS 反向解析, Flask, Gophish, IP 地址批量处理, Python, 僵尸网络, 安全学习资源, 无后门, 网络信息收集, 逆向工具, 配置错误