TGViewer
Kali Linux Kali Linux @linuxkalii · 55.4K subscribers
Post #2110 9.12K
C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub

Появился OctoC2 - GitHub-native C2 framework, где весь трафик идёт через api.github.com по HTTPS. Без VPS, кастомных доменов и listening server. Для сети это может выглядеть как обычная активность разработчика или CI/CD.

По README, OctoC2 использует несколько каналов внутри возможностей GitHub, поддерживает fallback между ними и шифрование payload’ов. Проект прямо помечен как инструмент только для authorized red-team и security research.

GitHub-трафик нельзя считать безопасным просто потому, что это GitHub.

Что стоит мониторить:

* странные паттерны запросов к GitHub API
* неожиданные GitHub tokens на машинах
* необычную активность private repos
* подозрительную CI/CD-активность
* долгоживущие процессы, которые постоян

github.com/dstours/OctoC2

#redteam #infosec #C2 #Hacking
  • 👍 17
  • 🔥 9
  • ❤ 7
  • 🤔 3
  • 😁 1
More from @linuxkalii
  1. Sep 30, 2026Почему `kill -9` не может убить главный процесс Linux Обычно SIGKILL завершает любой проце…
  2. Sep 30, 2026📌 Anthropic оценила кибервозможности GLM-5.3 Anthropic впервые оценила открытую китайскую…
  3. Sep 28, 2026Linux приближается к 2000 уязвимостей за один релиз Ещё несколько лет назад речь шла приме…
  4. Sep 28, 2026🚨 Claude-Red: библиотека навыков для пентестов с Claude. В репозитории собраны файлы SKIL…
  5. Sep 27, 2026🚨 OpenAI и Anthropic расследуют уже не десятки, а десятки тысяч проблемных эпизодов с AI-…
  6. Sep 26, 2026🚨 Claude выкинули из оборонной цепочки США и суд поддержал Пентагон История вокруг Anthro…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →