Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Logo

👻 CtG (Capture the Ghost) — 基于 Web 的 Shell 管理器 + 设备远程管理平台

v0.0.3 · Before Completion

v0.0.3 更新(Before Completion)

  • BOF 执行修复:COFF loader(aux 符号 1:1 + 单连续 RWX 区域 + 外部符号 thunk)+ COFF addend 加性(amd64/i386/ARM64)+ VEH 崩溃隔离 —— 此前 BOF 执行必崩 beacon,现已稳定(多调用 / varargs / BeaconOutput 全通,崩溃不再带死进程)。
  • 文件下载审计:记录哪个客户端 IP 下载/访问了哪个文件(下载任务 / 设备文件 / WebShell / 截图 / 生成客户端 / shellcode),文件管理页「下载日志」可查。
  • 截屏:headless 设备(无图形界面)禁用截屏入口;${i18n|...} 错误模板正确解析。
  • 头部统计:芯片图标化 + 一键折叠(localStorage 记状态,web + wails 一致)。
  • 免 Docker 部署:新增独立二进制(Linux / Windows)+ 单文件可执行(前端 + implant 模板 go:embed 嵌入,一个文件拷过去直接跑)。
  • 部署架构调整为单镜像后端直连(无 nginx)

预发布(Before Completion):核心功能就绪,细节仍在打磨。截图暂沿用 v0.0.2,后续替换。

功能概览

模块 功能
WebShell 管理 Godzilla / Behinder 统一管理、文件管理、命令执行
SDark 设备管理 Go Spark / C++ Beacon 远程管理,支持 Windows / Linux
交互式终端 远程 Shell 终端(pty),支持 Windows / Linux
BOF 执行 编译后对象文件(COFF/ELF)跨平台执行
picoc C 解释器 下发 C 源码到设备端解释执行,免编译
代理隧道 通过在线设备建立 SOCKS5 / HTTP CONNECT 代理
桌面控制 远程桌面截图 / 操作
AI 助手 OpenAI / Claude / Ollama / DeepSeek / GLM 等多 Provider 流式对话 + 侦察分析
MCP 工具 暴露设备操作为 MCP 工具,供 AI / 外部客户端调用
文件下载审计 记录哪个客户端 IP 下载/访问了哪个文件(下载任务 / 设备 / WebShell / 截图 / 生成客户端)

WebShell

管理页面

创建修改

文件管理

SDark 设备管理

设备列表 + 终端

客户端生成(支持 debug / release)

支持生成 Go Spark 客户端和 C++ Beacon,可选 release(静默)或 debug(输出日志)模板:

  • Go Spark: Windows / Linux,支持 BOF + picoc (Windows)
  • C++ Beacon: Windows / Linux,支持 BOF + picoc (全平台) + PIC shellcode + stager

代理隧道

通过在线设备建立 SOCKS5/HTTP CONNECT 代理,支持启停管理。

MCP


部署

Docker 快速启动

# 1. 复制配置文件
cp .env.example .env

# 2. 编辑配置(修改密码!)
# vim .env

# 3. 启动
docker compose up -d

# 4. 访问
# http://localhost:9025

认证

单层应用登录(CTG_USERNAME / CTG_PASSWORD,留空则首启随机生成,见日志)。v0.0.3 起后端直连,无 nginx basic-auth 层

常用命令

docker compose ps           # 服务状态
docker compose logs -f      # 实时日志
docker compose restart      # 重启
docker compose down         # 停止
docker compose down -v      # 停止并删除数据卷

配置项说明(.env)

变量 默认值 说明
CTG_USERNAME / CTG_PASSWORD (随机) 管理后台账号(留空首启自动生成)
CTG_DOMAIN_NAME localhost 对外域名(生成 BaseURL 用)
PORT 9025 宿主对外端口 → 容器 2280(后端直连)
CTG_SDARK_PORT 0 (随机) SDark 设备监听端口(bridge 模式须在 compose ports 暴露)
CTG_AI_PROVIDER AI 提供商(openai/claude/ollama/deepseek/glm 等)

设备上线(SDark):bridge 模式下 listener 端口须在 docker-compose.yamlports: 暴露;Linux 原生可改 network_mode: host,listener 端口直接绑宿主、设备回连无需映射。

免 Docker 部署(独立二进制)

提供 Linux / Windows 独立二进制(后端直连,免 Docker),同目录放 web/(前端)+ built/(implant 模板)+ ctg.conf:

./ctg-api-linux        # Linux(静态 musl,任意发行版)
ctg-api-windows.exe    # Windows

单文件可执行(免 Docker · 推荐)

前端 + implant 模板经 go:embed 嵌入,一个可执行文件即完整 server,空目录直接跑:

chmod +x ctg-api-linux && ./ctg-api-linux   # 首启自动生成配置(随机端口/凭据见日志)

制品见 Release 附件。构建:-tags singlefile(嵌入逻辑 api/embed_assets.go,普通构建不受影响)。


Wails 桌面版

除 Docker/Web 外,CtG 还提供 Windows 桌面客户端(Wails GUI),免浏览器、双击即用。

两种模式

模式 说明
Standalone(本地) 内嵌 Gin 服务器,启动后直接可用(免登录)
Remote(远程) 连接远程 Docker/Web 后端,作为客户端使用

使用方式

  1. 下载 ctg-desktop-xxx.zip 并解压
  2. 运行 ctg-desktop.exe
  3. Standalone 模式:自动启动内嵌后端
  4. Remote 模式:在"远程连接"页输入后端 URL + 凭据

桌面版目录下的 built/ 包含客户端制品模板,必须与 exe 同目录。

与 Docker/Web 版的区别

特性 Docker/Web Wails 桌面版
运行方式 浏览器访问 独立窗口
认证 应用登录(后端直连,无 nginx) Standalone 免登录 / Remote 用远端凭据
后端 独立容器/服务 内嵌 OR 连接远端
适用场景 服务器部署、团队协作 个人本地使用、移动作战

客户端类型

客户端 语言 平台 BOF picoc 终端 PIC/Stager
Go Spark Go (cgo) Windows / Linux ✅ (Win)
C++ Beacon C++ Windows / Linux ✅ (全平台)

每种客户端支持 release(静默)debug(输出日志) 两种模板。


安全架构

设备通信

  • 设备(Spark / Beacon)通过 WebSocket 连接后端,使用 UUID + Key 自有认证
  • 支持设备离线自动检测 + 状态同步
  • 支持 HTTP Bridge 模式(适用于受限网络)

公众号

Logo

谢谢关注

参考项目

Important

There is NO GHOST IN THE SHELL :P.

免责申明

Warning

本工具仅供合法的渗透测试以及爱好者参考学习,请勿用于非法用途,否则自行承担相关责任。

About

👻CtG (Capture the Ghost) is a web-based shell manager. CtG 是一款基于Web的Shell管理器。

Topics

Resources

Stars

23 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors