红队攻防
近两年免杀技术年鉴
Python免杀技术实录
AD域攻防系列微课程
免杀技术入门基础知识
深入理解CodeQL代审
开源安全项目二开计划
搞懂攻防内存马研究
深入理解SAST代审测试
C2的发展和技术分析
Fastjson姿势技巧集合
武装你的BurpSuite插件篇
CS4.5二开过HR及内扫
C#安全内网渗透工具集
红队文档书籍PDF资源
邮件钓鱼免杀完全指南
AD内网域技战法总结
渗透测试红队之信息收集
免杀致盲底层驱动BYOVD
SpringBoot常见安全风险
WIN系统红队Rootkit项目2
WIN系统红队Rootkit项目
Ghost Bits项目绕防护神器
自研新型C2(LeekShell)
国外红队通用笔记对抗录
红队钓鱼风险演练平台
Payload渗透测试平台
一键挖掘CVE自动化
红队攻防资产管理小工具
红队多协议代理管理平台
自托管免杀载荷生成平台
红队后渗透作战平台
小迪安全知识库
-
+
首页
红队后渗透作战平台
红队后渗透作战平台
Oktos 是一款红队后渗透平台,作为 XRED.TEAM 的一部分。它采用了模块化设计,支持 BOF 动态加载、多信道异步通信与内存免杀,内置的 AI 助手可辅助编排或自动执行后渗透任务,为红队提供隐蔽、高效、智能的作战能力。 项目地址:https://github.com/1y0n/oktos 本项目是完全 Vibe Coding 的,没有一行人类代码。感谢 AI 的蓬勃发展,让我对 C2 的一些设计与想法能够得到快速验证。 注意,本项目是一个没有经过充分 review 和测试的半成品玩具!不要将这个项目用于真实目标,很容易丢失控制权。 项目管理界面,平台使用“项目”区分不同的会话,不同项目中的会话和一些数据是相互独立的: [](https://github.com/1y0n/oktos/blob/main/assets/ProjectManagement.jpg) 载荷生成页面,目前支持 Windows(x86, amd64, shellcode)、Linux(amd64)、Webshell(.net)格式: [](https://github.com/1y0n/oktos/blob/main/assets/BeaconBuilder.jpg) 会话详情页面,对于 Windows 会话,默认使用 bof 执行指令,所以大部分命令不会出现子进程,避免基于进程链的检测: [](https://github.com/1y0n/oktos/blob/main/assets/SessionDetail.jpg) [](https://github.com/1y0n/oktos/blob/main/assets/FileManager.jpg) [](https://github.com/1y0n/oktos/blob/main/assets/Bofs.jpg) 攻击编排页面,将攻击路径可视化,你可以手动设定目标并执行,也可以完全交给 AI 规划和执行: [](https://github.com/1y0n/oktos/blob/main/assets/GoalManagement.jpg) 自动任务页面,会话初次回连时,可立即自动执行特定命令,防止会话丢失: [](https://github.com/1y0n/oktos/blob/main/assets/AutoExecute.jpg) 报告生成页面,借助 AI 自动生成报告: [](https://github.com/1y0n/oktos/blob/main/assets/ReportOutput.jpg) 监听管理页面,支持http(s)直连,同时支持借助公有云渠道进行异步连接,使用可信域名隐藏自身: [](https://github.com/1y0n/oktos/blob/main/assets/ListenerManagement.jpg) 转发管理页面,可在不移动 teamserver 的情况下,快速切换监听 IP 地址: [](https://github.com/1y0n/oktos/blob/main/assets/ForwarderManagement.jpg) 防火墙页面,可配置多种规则保护 teamserver 自身: [](https://github.com/1y0n/oktos/blob/main/assets/Firewall.jpg)
xiaodi
2026年8月11日 16:09
6
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)