0x01 工具介绍
ToShell 轻量 C2 红队框架,单文件开箱部署 Web 管理后台,多协议回连通道支持域前置、TLS 拟态。支持 BOF、EXE、DLL 内存无落地执行,具备多级 Beacon 中继、SOCKS5 横向隧道。内置 AI 副驾驶,可联网检索、自动分析任务结果,载荷构建自带随机密钥与反沙箱机制,集成凭据采集、UAC 提权功能,仅用于获得书面授权的安全研究。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
仪表盘:会话/任务概览、图表与实时状态。

会话管理:多平台会话、任务下发与状态跟踪。

交互式shell:动态交互式shell独立标签页面。

AI 副驾驶:联网分析、工具调用与权限审批。

文件管理:上传 / 下载 / 在线预览,断点续传。

内存执行:免落地加载 DLL / EXE / BOF 与内存操作。

杀软识别:检测目标环境杀软 / 安全监控进程,辅助规避。

0x03 更新介绍
全原子工具面:命令/文件/进程/凭据/截屏/插件/内存加载等一次性工具全部原子化(服务端自动等待,一次调用直接返回最终结果);agent 工具清单移除
task_submit/task_result/task_wait/run_command,杜绝编造 task_id 引发的 task not found 死循环。
信息收集收敛:侦察/枚举类请求按固定清单一次收齐 → 命令级去重(同命令只下发一次,重复调用回放结果)→ 结构化情报报告收尾;不再重复刷命令、不再空转到轮数上限后只给工具清单。
建议/咨询类分流:只要「建议/思路/方案」不执行时只做轻量取材(session_context/attack_suggest)直接输出可执行方案,不自动展开侦察链;会话在线状态只信工具返回值,不再臆断掉线。
短消息纯聊:极短输入(如「1」「好」)走独立纯聊通道(无工具、token 封顶、一两句回应),不再触发长篇执行回复。
剧本 AI 建议补发:剧本完成后的 AI 分析生成较慢或超限时先出兜底摘要,analysis 晚到仍会补发正式建议;服务端分析超时放宽至 90
0x04 使用介绍
📦安装与使用指南
Windows
# 1) 安装 Go(下载安装包或 winget)winget install GoLang.Go# 2) (可选,C 植入端)安装 MSYS2,并在其中安装 mingw-w64 工具链# MSYS2 安装后执行: pacman -S mingw-w64-x86_64-gcc# 3) (可选,字符串混淆)go install mvdan.cc/garble@latest
Linux / macOS
# Debian/Ubuntu / macOS (Homebrew)sudo apt install -y golang-go # Linux# brew install go # macOS# (可选,C 植入端)mingw-w64sudo apt install -y gcc-mingw-w64-x86-64 # Linux# brew install mingw-w64 # macOS# (可选,字符串混淆)go install mvdan.cc/garble@latest
确认安装成功:go version 应输出 ≥ 1.25;go env GOPROXY 可设国内镜像加速依赖下载(如 https://goproxy.cn,direct)
快速开始
一键部署(推荐)
cd release && chmod +x deploy.sh && ./deploy.sh # Linux / macOS# Windows: 在 release 目录双击 deploy.bat
首次运行会基于 server.yaml.example 自动生成配置,请先修改敏感项。
默认启动方式
服务端是一个单一可执行文件,无需安装任何服务,直接运行即可:
# Linux / macOS./toserver -config configs/server.yaml# Windowstoserver.exe -config configs\server.yaml
启动后浏览器打开 http://<服务器IP>:18081 (server.api_port,默认 18081)进入 Web 控制台。
首次启动会自动创建 SQLite 数据库 ./data/toshell.db;未指定 -config 时默认加载 ./configs/server.yaml。
从源码构建
# 在项目根目录,构建服务端(嵌入已构建的 Web 前端需先 npm run build)go build -tags webui -ldflags "-s -w" -o toserver ./cmd/server
仅构建后端、不带前端(纯 API/无 Web 控制台)可去掉 -tags webui。
生成植入端
登录 Web 控制台 →「生成载荷」→ 选平台 / 通道 / 免杀配置 → 构建 → 目标机运行即回连。
生成载荷时可用「启动随机延迟」等默认参数(在「设置 → 植入端」配置,构建时取全局默认)。
0x04 下载
《渗透安全HackTwo》回复20260911获取下载