Profile
Back to NewsBack
GitHub Trending 2 min
Reader Mode
iQingshan/Toshell: ToShell 是一个轻量 C2 框架,由 服务端(Team Server)+ Web 控制台 + 多平台植入端 组成,覆盖「生成载荷 → 会话管理 → 任务执行」的完整链路。单二进制即可部署整套服务,开箱即用。

iQingshan/Toshell: ToShell 是一个轻量 C2 框架,由 服务端(Team Server)+ Web 控制台 + 多平台植入端 组成,覆盖「生成载荷 → 会话管理 → 任务执行」的完整链路。单二进制即可部署整套服务,开箱即用。

14 hours ago

ToShell Team Server

自托管的 C2(命令与控制)远程管理平台,用于授权红队演练、渗透测试与安全研究
仅限获得授权后使用。 严禁未授权的入侵 / 攻击 / 数据窃取。

v1.3.3 · MIT License · License: MIT</a> · 作者:青山 / Q1lintu / c0ffee · 联系:[email protected]


这是什么

ToShell 是一个轻量 C2 框架,由 服务端(Team Server)+ Web 控制台 + 多平台植入端 组成,覆盖「生成载荷 → 会话管理 → 任务执行」的完整链路。单二进制即可部署整套服务,开箱即用。

核心特性

多通道 · 多平台植入端

  • 回连通道:TCP / HTTP(S) / WebSocket / MQTT(可配合域前置、TLS 拟态)。
  • 植入端:Windows / Linux / macOS,格式 exe / dll / raw / shellcode,支持 full / light 档案与老系统兼容(Go 1.20 工具链)。
全功能会话操作
  • 交互 Shell、目录/文件管理(上传/下载/删除/预览,断点续传)、进程枚举/注入/杀死。
  • 截图、实时屏幕流、凭据收集、UAC 提权、持久化、文件无执行、BOF/DLL/EXE 插件。
组网与隧道
  • Beacon Mesh 多跳中继、SOCKS5 隧道代理(横向访问内网)、中继链路加密。
任务流 + AI 副驾驶
  • 任务流/剧本化执行(可编辑模板,跑完自动 AI 复盘)。
  • AI 副驾驶:联网搜索、远程下载工具、按用途插件/内存加载、结果分析与下一步建议;支持权限审批(影响会话的操作需确认)。
  • 自主 Agent:异步自主执行(不阻塞对话)、SSE 流式思考可见、连续上下文记忆、自主提权/横向闭环、失败自动恢复、只输出结论与建议。
免杀与隐蔽
  • 每构建随机化(配置块魔数/密钥、字符串密钥、API 哈希种子)、编译期字符串混淆、apihash/PEB 动态解析、反沙箱 + 启动随机延迟、进程注入随机良性宿主。
加密通信
  • 控制帧 AES-256-GCM 认证加密 + 隧道数据 SM4-GCM(国密自研),密钥域分离;配置热更新。

功能部分截图

仪表盘:会话/任务概览、图表与实时状态。

仪表盘

会话管理:多平台会话、任务下发与状态跟踪。

会话管理

交互式shell:动态交互式shell独立标签页面。

会话管理

AI 副驾驶:联网分析、工具调用与权限审批。

AI 副驾驶

文件管理:上传 / 下载 / 在线预览,断点续传。

文件管理

内存执行:免落地加载 DLL / EXE / BOF 与内存操作。

内存执行

杀软识别:检测目标环境杀软 / 安全监控进程,辅助规避。

杀软识别

使用前准备

环境依赖

下面按用途列出需要安装的工具。只有对应功能用到时才需要,基础运行只装 Go 即可。

| 用途 | 依赖 | 说明 | |---|---|---| | 构建 / 运行服务端 | Go ≥ 1.25(go.mod 为 go 1.25.0) | 必需。服务端 + 植入端都用它编译。 | | 源码构建时嵌入 Web 界面 | Node.js ≥ 20 + npm | 仅当从源码构建并带前端时用 -tags webui。发行版自带前端,可跳过。 | | 构建 C 植入端(体积极小) | mingw-w64 gcc(x86_64-w64-mingw32-gcc) | 仅生成 C 植入端时需要。普通 Go 植入端不依赖。 | | 字符串混淆(可选) | garble | 可选。未装则候选载荷自动禁用混淆。 | | UPX 压缩(可选) | UPX | 发行版 upx/ 目录已内置,自动探测。未装则候选载荷不启用压缩。 |

Go 工具链:服务端用当前 Go 版本编译;植入端模板锁定 go1.20 工具链,构建时自动下载对应版本,无需手动安装。

安装步骤

Windows

# 1) 安装 Go(下载安装包或 winget)
winget install GoLang.Go

2) (可选,C 植入端)安装 MSYS2,并在其中安装 mingw-w64 工具链

MSYS2 安装后执行: pacman -S mingw-w64-x86_64-gcc

3) (可选,字符串混淆)

go install mvdan.cc/garble@latest

Linux / macOS

# Debian/Ubuntu / macOS (Homebrew)
sudo apt install -y golang-go                    # Linux

brew install go # macOS

(可选,C 植入端)mingw-w64

sudo apt install -y gcc-mingw-w64-x86-64 # Linux

brew install mingw-w64 # macOS

(可选,字符串混淆)

go install mvdan.cc/garble@latest
确认安装成功:go version 应输出 ≥ 1.25;go env GOPROXY 可设国内镜像加速依赖下载(如 https://goproxy.cn,direct)。

快速开始

一键部署(推荐)

cd release && chmod +x deploy.sh && ./deploy.sh   # Linux / macOS

Windows: 在 release 目录双击 deploy.bat

首次运行会基于 server.yaml.example 自动生成配置,请先修改敏感项。完整部署说明见 USAGE.md
想用域名 + CDN 上线?docs/DEPLOY-DOMAIN-CDN.md:CDN 回源、Nginx 反代、域前置(Domain Fronting)三种方式与排错 FAQ。

默认启动方式

服务端是一个单一可执行文件,无需安装任何服务,直接运行即可:

# Linux / macOS
./toserver -config configs/server.yaml

Windows

toserver.exe -config configs\server.yaml

启动后浏览器打开 http://<服务器IP>:18081server.api_port,默认 18081)进入 Web 控制台。

首次启动会自动创建 SQLite 数据库 ./data/toshell.db;未指定 -config 时默认加载 ./configs/server.yaml

从源码构建

# 在项目根目录,构建服务端(嵌入已构建的 Web 前端需先 npm run build)
go build -tags webui -ldflags "-s -w" -o toserver ./cmd/server
仅构建后端、不带前端(纯 API/无 Web 控制台)可去掉 -tags webui

生成植入端

登录 Web 控制台 →「生成载荷」→ 选平台 / 通道 / 免杀配置 → 构建 → 目标机运行即回连。

生成载荷时可用「启动随机延迟」等默认参数(在「设置 → 植入端」配置,构建时取全局默认)。

配置

复制 configs/server.yaml.example → 修改 public_host / api_keys / jwt_key / encryption_key / admin_password;更多字段说明见 USAGE.md。设置页可热更新多数配置(无需重启)。

联系方式 / Contact

| 渠道 / Channel | 地址 / Link | | :--- | :--- | | 作者 / Author | 青山(iQingshan) | | GitHub | @iQingshan | | 邮箱 / Email | [email protected] | | Issue / 功能建议 | 提交 Issue | | 安全 / 滥用报告 | SECURITY.md不要在公开 Issue 里贴可利用细节,可走邮件) | | 个人主页 / Profile | github.com/iQingshan |

使用问题、配置排查、功能建议:优先提 Issue(附版本、系统环境、复现步骤与相关日志),这样别人也能搜到答案。
商务合作 / 授权咨询 / 漏洞披露:邮件联系。
> Bug reports and feature requests: please open an issue with version, environment and reproduction steps.
Security disclosures / business & authorization enquiries: email [email protected].

开源与授权

  • 使用说明:USAGE.md
  • 后续优化路线:ROADMAP.md(会话抖动、屏幕流/截图跨平台、Agent 记忆、横向移动等规划)
  • 安全披露:SECURITY.md
  • 一键部署:release/install.ps1 / release/install.sh(发布包内自带,环境检测 + 按需在线安装 + 直接启动)
  • License:MIT(Copyright © 2026 iQingshan 与 ToShell 贡献者)
  • 使用声明:DISCLAIMER.md —— 仅限授权安全测试/红队演练/自建实验环境,禁止任何未授权用途;使用者须自行确保授权充分并承担全部责任。
  • 第三方组件声明:THIRD-PARTY-NOTICES.md —— 发布包内捆绑的 UPX(GPL-2.0-or-later + 特殊例外)、内置 BYOVD 驱动 kgameprotect.sys(第三方签名二进制,版权归其权利人)以及 Go 模块依赖的许可清单;这些组件不受 MIT 覆盖,各自遵循原许可。
  • 免责声明:仅用于授权测试与学习研究,禁止任何未授权的入侵、攻击或数据窃取行为;使用者后果自负。

© 2026 ToShell (Tanovo) · MIT License · 仅供授权测试与学习

Chat with me