工具项目
BurpSuite明动插件
资产安全巡检平台项目
Nuclei漏扫图形化工具
Nuclei POC辅助编写
分布式资产测绘监控
POC漏检模板管理工具
POC管理与漏检工具
Java幽灵比特位绕过神器
一键扒光虚拟机所有密码
Java内存马生成网页版
263+上传漏检绕过工具
ID注册查询社工利器
Linux后渗透利用神器
全能攻防协议连接神器
聚合多源情报推送监控
应用敏感信息提取神器
分布式资产扫描平台
交互式载荷生成平台
Java审计的瑞士军刀
容器镜像集群扫描器
渗透命令全速查平台
AI驱动日志安全分析系统
AI流量抓包解密利器
BurpSuite26.4专业稳定版
小程序一键反编译带挖掘
渗透测试引导工具箱
一键提取加载分析JS插件
DLL代理与侧载生成器
K8s攻击路径测绘引擎
JS安全分析提取工具
蓝队分析研判工具箱
内存取证可视化工具
小程序安全调试工具
敏感信息提取扫描神器
云安全AK/SK泄露利用工具
Java反序列化GUI工具
HackingTool终端工具箱
可视化未授权访问漏测工具
轻量化红队渗透工具箱
WX小程序安全审计Skill
C#安全内网渗透工具集
JS只能解密渗透测试框架
Linux本地提权通杀项目
自动化信息泄露侦察工具
用户账户调查情报工具
基于API探测路径BP插件
红队自动化巡航扫描框架
OpenArk响应逆向工具箱
自动化泄露资产测绘工具
API接口自动化测试工具
网络设备基线排查工具
LLM大模型红队测试框架
JX逆向发调试浏览器插件
反蜜罐反溯源浏览器插件
DudeSuite渗透测试工具
Yakit增加AI自动FUZZ
安全渗透测试工具箱
Linux本地提权集合版
Python逆向工程集成工具
AI渗透测试蜂群项目
免杀致盲底层驱动BYOVD
一键挖掘敏感信息泄露
Jeecg综合漏洞利用工具
内网扫描服务探测工具
BP短信辅助绕过插件
Java内存马检测工具
Burp/Yakit平替抓包项目
WIN系统红队Rootkit项目
WIN系统红队Rootkit项目2
AI大模型设备安全基线排查
网络安全扫描分析平台
桌面化安全测试工具集
K8s综合渗透测试工具
Chrome扩展页面资产梳理
Shiro漏洞利用增强版
端口进程应急管理工具
自动化信息泄露侦察工具
渗透测试利器安全平台
WAF检测与绕过工具
Skills网络安全技能库
综合渗透测试工具集
全网搜索用户社工利器
自研新型C2(LeekShell)
Skill供应链扫描神器
蓝队进程内存扫描工具
快速查找设备应用弱口令
AI驱动后渗透综合平台
小迪安全知识库
-
+
首页
自研新型C2(LeekShell)
自研新型C2(LeekShell)
# LeekShell 项目地址:https://github.com/littleleeks/LeekShell [](https://github.com/littleleeks/LeekShell#leekshell) > 轻量化、全自研C2——红队的新选择 | 实测卡巴斯基优选版+EDR双双失明 [](https://img.shields.io/badge/platform-Windows%20%7C%20Linux-blue) [](https://img.shields.io/badge/Python-3.8%2B-blue) [](https://img.shields.io/badge/C%2B%2B-17-orange) [](https://img.shields.io/badge/License-Research%20Only-red) **LeekShell** 是一款完全自研的轻量级C2框架,采用 **Python + C++** 架构,舍弃部分冗余功能,以换取更高隐蔽性与可控性。 市面上的Cobalt Strike、Sliver、Havoc,特征库已被安全厂商翻了个底朝天。即使魔改profile、二次开发beacon,面对杀软以及EDR也比较乏力。于是,这款完全自研的C2框架——**LeekShell(第一版)** 应运而生。 > **源码不公开的原因**:作者个人在国内,本工具仅供学习研究及合法授权使用。不公开源码是为了避免被恶意利用,保护作者及使用者的安全。 ### Kaspersky Premium: [](https://github.com/littleleeks/LeekShell#kaspersky-premium) [](https://private-user-images.githubusercontent.com/101034956/602728929-fcc81702-67dd-4148-a5a6-53629b88ad1b.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjAyNzI4OTI5LWZjYzgxNzAyLTY3ZGQtNDE0OC1hNWE2LTUzNjI5Yjg4YWQxYi5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT1mN2ViMDcwMjBkZjIxYTU3OGNlOGJkNGMwM2EzY2M0YjhhMGEzMzdlOWIxNDAxMWI0OTE3MTJhYTc4YjRiOWEzJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.A1bhRrfsTO4TtRX_okwrTbyD3li_Rg4Hmnu0G2M3NP4) [](https://private-user-images.githubusercontent.com/101034956/602729109-b6ce0559-1a9a-4b43-82e0-9ef369eed655.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjAyNzI5MTA5LWI2Y2UwNTU5LTFhOWEtNGI0My04MmUwLTllZjM2OWVlZDY1NS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT04ZGFjNjg5OTVjNGE3Zjc5NWQ0YWJkZDhmZmQ1NTE3OTQwMTIxNWI2ZDRkNmMzNWE4OTQwYTcwOWVkMWI1MmU4JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.L6JHS1MCnnVey4vjkuiRak8-lH8bEo1LYbwH3TkbbR4) [](https://private-user-images.githubusercontent.com/101034956/602729202-cb1da435-3cf4-46a7-a1c3-4d6d19779f11.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjAyNzI5MjAyLWNiMWRhNDM1LTNjZjQtNDZhNy1hMWMzLTRkNmQxOTc3OWYxMS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT1kYzYxNjAzMGU3ZmNkMzQ1NjFhMzdkMDc3NjBiNmVkYTZiYTM0MWQ4N2FkMzMyOTA4NDljODNlYzAyNThiNzAwJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.QGy6KRXzDBdTQClP2cqEi7Kw8nsx3iHt2y9WCt8-1a0) ### Kaspersky EDR: [](https://github.com/littleleeks/LeekShell#kaspersky-edr) [](https://private-user-images.githubusercontent.com/101034956/602729574-8fcfd9f9-23c9-459d-bcdd-d29ee0c45d29.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjAyNzI5NTc0LThmY2ZkOWY5LTIzYzktNDU5ZC1iY2RkLWQyOWVlMGM0NWQyOS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0wNmI0MDgwMWNhYTcyZTc0NzRiM2Q3NzIwZTYyOTg0OWUwYzdkOTZlMjgwYzE5ZDNmNDRjODRjZmIyMmEzNzQ2JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ._hmRroOPplP5XCZJqmexFR2kVIGAZxwNu8I9pcLqcx4) [](https://private-user-images.githubusercontent.com/101034956/602729600-79c485c6-aec2-4027-a4a6-467a8470deda.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjAyNzI5NjAwLTc5YzQ4NWM2LWFlYzItNDAyNy1hNGE2LTQ2N2E4NDcwZGVkYS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT1iM2U5ZDk2ZmVjNWY3ZmQxNDhhZGQ2ZjBlZjRmZWI2NjYwODQzYjZjNDU0ZmI1ZjIxNDk0NjE0NTMwODE0ZGRkJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.yFo2IhHkf6yJg5L64hD2nZnY0QJE5EpjHP3yXKocQcU) [](https://private-user-images.githubusercontent.com/101034956/602729614-223122fb-8f89-4cf8-a61c-691dfba42c82.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjAyNzI5NjE0LTIyMzEyMmZiLThmODktNGNmOC1hNjFjLTY5MWRmYmE0MmM4Mi5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0xMzMxYTVjNWI5YWRiNzIxZjcwYjNhM2JkOTUzZGU1YTIzODc0YmEwMjRjZWVmNmYwNDM1NTAxOTg1NDk2NjQ5JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.zcowBPrTECsNk2H6H-MSslLkLMrmCM7HxqlS5YMHOts) ### Symantec: [](https://github.com/littleleeks/LeekShell#symantec) [](https://private-user-images.githubusercontent.com/101034956/606923077-c80a9905-e167-4611-8f65-40d8b66cb44a.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjA2OTIzMDc3LWM4MGE5OTA1LWUxNjctNDYxMS04ZjY1LTQwZDhiNjZjYjQ0YS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT1jOGJjZDdlMDYzZjJjNWU2YjhhODFiYzQ4Zjg4NWUzNTRjYmIyNjcwNTQ2OWE5N2UwNmE5MmQxZWIwNWI0MGJjJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.-WinE09w7zaju-3AcFWCGqPOUbpJlu1NYNsZ7dMv73Q) [](https://private-user-images.githubusercontent.com/101034956/606923160-fc659266-2408-48ca-a049-e80cb11bc21e.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODE2OTM2NDIsIm5iZiI6MTc4MTY5MzM0MiwicGF0aCI6Ii8xMDEwMzQ5NTYvNjA2OTIzMTYwLWZjNjU5MjY2LTI0MDgtNDhjYS1hMDQ5LWU4MGNiMTFiYzIxZS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNjE3JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDYxN1QxMDQ5MDJaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT1mMWE5ZGMwY2UzYzRkZTVmZmY0MmY1MjVlODU5OWZjZDdhMWU5Y2E0OGU5ODQxYjljYjBjNzBhYmEyMjE5NDVhJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.-KUBzgjJ1Uk0XBqOwZTDEadNDDmth46JriAU5aEQmXs) ## 📖 使用指南 [](https://github.com/littleleeks/LeekShell#-%E4%BD%BF%E7%94%A8%E6%8C%87%E5%8D%97) ### ⚠️ 强烈建议 [](https://github.com/littleleeks/LeekShell#%EF%B8%8F-%E5%BC%BA%E7%83%88%E5%BB%BA%E8%AE%AE) 将生成的 **exe** 转为 **Shellcode**,并使用**自定义加载器**加载执行。 **为什么?** 因为工具使用人数增多后,`exe` 的静态特征可能会被安全软件标记。转为 Shellcode 并配合自己的加载器,可以大幅提升免杀效果。 **不用担心** 作者会**每周重构并发布新版本**,持续更新,对抗特征库升级。
xiaodi
2026年6月17日 18:50
2
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)