文章总结: 本文介绍ToShell自托管C2框架,覆盖载荷生成、会话管理到任务执行完整链路,支持多通道回连、跨平台载荷、全功能会话操作、组网隧道及AI副驾驶等特性,并采用免杀隐蔽设计。工具明确仅限授权红队演练与渗透测试使用,获取方式为GitHub开源。
综合评分: 75
文章分类: 安全工具,红队,渗透测试
安全工具丨一个轻量 C2 框架覆盖「生成载荷 → 会话管理 → 任务执行」的完整链路。红队演练、渗透测试开箱即用。
原创
蓝星安全
蓝星安全
蓝星安全
2026年9月15日 06:00
浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
点击上方蓝星安全关注我
免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用于其他用途,请严格遵守中华人民共和国法律法规,对因不遵守国家法律法规而产生的任何后果,均由个人自行承担,本公众号不承担任何责任!
获取资料,请扫码下方二维码加入知识星球
一、简介
ToShell 是一个自托管的 C2 远程管理平台,明确面向“授权红队演练、渗透测试与安全研究”场景,并在 README 中强调仅限获得授权后使用。
架构上,ToShell 由三部分组成:
- 服务端(Team Server) :核心控制节点,负责会话管理、任务调度和载荷生成;
- Web 控制台:可视化操作界面,集成仪表盘、会话管理、文件操作等功能;
- 多平台植入端:覆盖 Windows / Linux / macOS,支持 exe / dll / raw / shellcode 多种载荷格式。
这套架构覆盖了从“生成载荷”到“会话管理”再到“任务执行”的完整链路,而最值得关注的设计是单二进制部署——整个服务端就是一个可执行文件,无需安装任何依赖服务,直接运行即可启动。
二、核心功能
2.1 多通道回连与跨平台载荷
C2 框架的生命力首先取决于通信通道的多样性与隐蔽性。ToShell 提供了四种回连通道:TCP、HTTP(S)、WebSocket 和 MQTT。其中 HTTP(S) 通道支持域前置和 TLS 拟态,适合模拟正常流量以提升隐蔽性。植入端覆盖 Windows、Linux、macOS 三大平台,并支持 full 和 light 两种载荷档案,兼容较老的操作系统(基于 Go 1.20 工具链)。
2.2 全功能会话操作
会话建立之后,ToShell 提供了一套完整的操作能力:交互式 Shell、目录与文件管理(上传、下载、删除、在线预览,支持断点续传)、进程枚举/注入/杀死。此外还集成了截图、实时屏幕流、凭据收集、UAC 提权、持久化,以及文件无落地执行和 BOF/DLL/EXE 插件加载。这些能力基本覆盖了红队日常作业中对目标主机的主要操控需求。
2.3 组网与隧道
在横向移动和内网渗透场景中,ToShell 支持 Beacon Mesh 多跳中继和 SOCKS5 隧道代理,中继链路全程加密。这意味着即使目标网络存在多层隔离,也可以通过中继节点建立稳定的访问通道。
2.4 AI 副驾驶与自主 Agent
这是 ToShell 区别于传统 C2 框架的核心差异化能力。AI 副驾驶支持联网搜索、远程下载工具、按用途进行插件/内存加载、任务结果分析并给出下一步建议,同时对影响会话的操作设置了权限审批机制。自主 Agent 则更进一步:支持异步自主执行(不阻塞对话)、SSE 流式思考过程可见、连续上下文记忆,能够在授权范围内自主完成提权或横向移动的闭环操作,失败时自动恢复,最终只输出结论与建议。从设计思路上看,ToShell 试图将 AI 从“辅助查询工具”升级为“可委托的执行主体”。
2.5 免杀与隐蔽设计
在对抗检测方面,ToShell 采取了多层策略:每次构建时随机化配置块魔数、密钥和 API 哈希种子,编译期进行字符串混淆,运行时通过 apihash 和 PEB 动态解析 API,并内置反沙箱机制和启动随机延迟。进程注入时随机选择良性宿主进程,进一步降低被识别的概率。
三、立即获取
https://github.com/iQingshan/Toshell
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蓝星安全 蓝星安全
蓝星安全《安全工具丨一个轻量 C2 框架覆盖「生成载荷 → 会话管理 → 任务执行」的完整链路。红队演练、渗透测试开箱即用。》