Sploitus

Exploit for RedditC2

kitploit · 2026-09-11

Exploit Code

MARKDOWN73 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KLEITON0X00-REDDITC2
#  RedditC2

Reddit APIを悪用してC2トラフィックをホストする。ブルーチームのメンバーの多くがRedditを使用しているため、トラフィックを正当に見せかける優れた方法になるかもしれません。 

![](https://assets.kitploit.com/production/public/readmes/5808/26e87725d38a1688daf3f2cd3bebf1c8e17881152585f286bbac9c9f94ff64f5.png)

* * *

> 🚫 [免責事項]: このプロジェクトの使用は**教育/テスト目的のみ** です。**許可されていないマシン** での使用は**固く禁じられています** 。もし誰かがこれを**違法/悪意のある目的** で使用した場合、リポジトリの作者は一切の責任を**負いません** 。

* * *

## 必要条件

python3で**PRAW** ライブラリをインストール:

root@kitploit:~
    
    
    pip3 install praw
    

## クイックスタート

すぐに始める方法については、クイックスタートガイドを参照してください。

## デモ

https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4

## ワークフロー

### チームサーバー

  1. 特定のReddit投稿に移動し、コマンド("in: <暗号化されたコマンド>")を含む新しいコメントを投稿する。
  2. 「out:」という単語を含む新しいコメントを読む。
  3. そのようなコメントが見つからない場合は、ステップ2に戻る。
  4. コメントを解析し、復号化して出力を読み取る。
  5. 再実行を避けるために、既存のコメントを"executed"に編集する。



### クライアント

  1. 特定のReddit投稿に移動し、「in:」を含む最新のコメントを読む。
  2. 新しいコメントが検出されない場合は、ステップ1に戻る。
  3. コメントからコマンドを解析し、復号化してローカルで実行する。
  4. コマンドの出力を暗号化し、該当するコメントに返信する("out: <暗号化された出力>")。



以下は、理解を目的としたXOR暗号化C2トラフィックのデモです:  
![Screenshot from 2022-12-15 10-58-34](https://assets.kitploit.com/production/public/readmes/5808/d655fbb0c66ac0b6fd51de2038e1a043404fe4ce351d66f0b3a3f1e394e573e1.png)

## スキャン結果

カスタムC2インプラントであるため、動作が完全に正当であるため、どのAVにも検出されません。 ![](https://assets.kitploit.com/production/public/readmes/5808/48a7e60b4bc8e35e9e11ff1ba2bca3e13c2848fe78e64275e93f486c7b5d69d6.png)

## 今後の予定

  * チームサーバーとエージェントがWindows/Linuxで互換性あり
  * トラフィックを暗号化
  * アップロード/ダウンロード機能の追加
  * 永続化機能の追加
  * エージェントを動的に生成(チームサーバーから)
  * タブの自動補完



## クレジット

@T4TCH3R氏との協力と本プロジェクトへの貢献に特に感謝します。