- BOF 执行修复:COFF loader(aux 符号 1:1 + 单连续 RWX 区域 + 外部符号 thunk)+ COFF addend 加性(amd64/i386/ARM64)+ VEH 崩溃隔离 —— 此前 BOF 执行必崩 beacon,现已稳定(多调用 / varargs / BeaconOutput 全通,崩溃不再带死进程)。
- 文件下载审计:记录哪个客户端 IP 下载/访问了哪个文件(下载任务 / 设备文件 / WebShell / 截图 / 生成客户端 / shellcode),文件管理页「下载日志」可查。
- 截屏:headless 设备(无图形界面)禁用截屏入口;
${i18n|...}错误模板正确解析。 - 头部统计:芯片图标化 + 一键折叠(localStorage 记状态,web + wails 一致)。
- 免 Docker 部署:新增独立二进制(Linux / Windows)+ 单文件可执行(前端 + implant 模板
go:embed嵌入,一个文件拷过去直接跑)。 - 部署架构调整为单镜像后端直连(无 nginx)。
预发布(Before Completion):核心功能就绪,细节仍在打磨。截图暂沿用 v0.0.2,后续替换。
| 模块 | 功能 |
|---|---|
| WebShell 管理 | Godzilla / Behinder 统一管理、文件管理、命令执行 |
| SDark 设备管理 | Go Spark / C++ Beacon 远程管理,支持 Windows / Linux |
| 交互式终端 | 远程 Shell 终端(pty),支持 Windows / Linux |
| BOF 执行 | 编译后对象文件(COFF/ELF)跨平台执行 |
| picoc C 解释器 | 下发 C 源码到设备端解释执行,免编译 |
| 代理隧道 | 通过在线设备建立 SOCKS5 / HTTP CONNECT 代理 |
| 桌面控制 | 远程桌面截图 / 操作 |
| AI 助手 | OpenAI / Claude / Ollama / DeepSeek / GLM 等多 Provider 流式对话 + 侦察分析 |
| MCP 工具 | 暴露设备操作为 MCP 工具,供 AI / 外部客户端调用 |
| 文件下载审计 | 记录哪个客户端 IP 下载/访问了哪个文件(下载任务 / 设备 / WebShell / 截图 / 生成客户端) |
支持生成 Go Spark 客户端和 C++ Beacon,可选 release(静默)或 debug(输出日志)模板:
- Go Spark: Windows / Linux,支持 BOF + picoc (Windows)
- C++ Beacon: Windows / Linux,支持 BOF + picoc (全平台) + PIC shellcode + stager
通过在线设备建立 SOCKS5/HTTP CONNECT 代理,支持启停管理。
# 1. 复制配置文件
cp .env.example .env
# 2. 编辑配置(修改密码!)
# vim .env
# 3. 启动
docker compose up -d
# 4. 访问
# http://localhost:9025单层应用登录(CTG_USERNAME / CTG_PASSWORD,留空则首启随机生成,见日志)。v0.0.3 起后端直连,无 nginx basic-auth 层。
docker compose ps # 服务状态
docker compose logs -f # 实时日志
docker compose restart # 重启
docker compose down # 停止
docker compose down -v # 停止并删除数据卷| 变量 | 默认值 | 说明 |
|---|---|---|
CTG_USERNAME / CTG_PASSWORD |
(随机) | 管理后台账号(留空首启自动生成) |
CTG_DOMAIN_NAME |
localhost |
对外域名(生成 BaseURL 用) |
PORT |
9025 |
宿主对外端口 → 容器 2280(后端直连) |
CTG_SDARK_PORT |
0 (随机) |
SDark 设备监听端口(bridge 模式须在 compose ports 暴露) |
CTG_AI_PROVIDER |
AI 提供商(openai/claude/ollama/deepseek/glm 等) |
设备上线(SDark):bridge 模式下 listener 端口须在
docker-compose.yaml的ports:暴露;Linux 原生可改network_mode: host,listener 端口直接绑宿主、设备回连无需映射。
提供 Linux / Windows 独立二进制(后端直连,免 Docker),同目录放 web/(前端)+ built/(implant 模板)+ ctg.conf:
./ctg-api-linux # Linux(静态 musl,任意发行版)
ctg-api-windows.exe # Windows前端 + implant 模板经 go:embed 嵌入,一个可执行文件即完整 server,空目录直接跑:
chmod +x ctg-api-linux && ./ctg-api-linux # 首启自动生成配置(随机端口/凭据见日志)制品见 Release 附件。构建:
-tags singlefile(嵌入逻辑api/embed_assets.go,普通构建不受影响)。
除 Docker/Web 外,CtG 还提供 Windows 桌面客户端(Wails GUI),免浏览器、双击即用。
| 模式 | 说明 |
|---|---|
| Standalone(本地) | 内嵌 Gin 服务器,启动后直接可用(免登录) |
| Remote(远程) | 连接远程 Docker/Web 后端,作为客户端使用 |
- 下载
ctg-desktop-xxx.zip并解压 - 运行
ctg-desktop.exe - Standalone 模式:自动启动内嵌后端
- Remote 模式:在"远程连接"页输入后端 URL + 凭据
桌面版目录下的
built/包含客户端制品模板,必须与 exe 同目录。
| 特性 | Docker/Web | Wails 桌面版 |
|---|---|---|
| 运行方式 | 浏览器访问 | 独立窗口 |
| 认证 | 应用登录(后端直连,无 nginx) | Standalone 免登录 / Remote 用远端凭据 |
| 后端 | 独立容器/服务 | 内嵌 OR 连接远端 |
| 适用场景 | 服务器部署、团队协作 | 个人本地使用、移动作战 |
| 客户端 | 语言 | 平台 | BOF | picoc | 终端 | PIC/Stager |
|---|---|---|---|---|---|---|
| Go Spark | Go (cgo) | Windows / Linux | ✅ | ✅ (Win) | ✅ | — |
| C++ Beacon | C++ | Windows / Linux | ✅ | ✅ (全平台) | ✅ | ✅ |
每种客户端支持 release(静默) 和 debug(输出日志) 两种模板。
- 设备(Spark / Beacon)通过 WebSocket 连接后端,使用 UUID + Key 自有认证
- 支持设备离线自动检测 + 状态同步
- 支持 HTTP Bridge 模式(适用于受限网络)
- xiecat/wsm @Go0p
- XZB-1248/Spark CtG 的 Shell 端完全基于 XZB-1248/Spark 实现
- veo/Vshell
- Rubby2001/Rshell
- zsaleeba/picoc / picoc C 解释器
Important
There is NO GHOST IN THE SHELL :P.
Warning
本工具仅供合法的渗透测试以及爱好者参考学习,请勿用于非法用途,否则自行承担相关责任。