Token导航 LogoToken导航TokenDH.com
Cupcake C2 logo
运维云端未说明官方级别未说明来源级核验

Cupcake C2

MCP Server

Cupcake C2是一款高性能、工业级隐蔽性Command & Control工具,专为突破现代EDR/AV监控而设计。

工具数

0

提示词数

0

GitHub Stars

79

资源数

0
Rust云端部署Docker

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

yellatiamo

提供方

yellatiamo

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Cupcake C2 (v3.0.5)

License

Build Go Rust Vue

Cupcake C2 是一款采用 Go + Rust 架构的高性能、工业级隐蔽性 Command & Control 工具。它融合了现代红队实战中的深度免杀技术(AMSI/ETW Patching)与极致的 UI 交互体验,专为突破现代 EDR/AV 监控而生。

"Sweet as a cupcake, invisible as a ghost."

🛠️ 技术栈架构

Cupcake 采用了经典的高性能混合开发模式,确保了服务端的高并发处理能力与客户端的极致轻量化:

模块核心技术优势
ServerGo (Gin, GORM, SQLite)高并发处理、低内存占用、易于部署。
AgentRust (Tokio, Yamux, WinAPI)内存安全、无额外运行时、底层的系统调用控制能力。
FrontendVue 3 (Vite, Element Plus)极致的响应速度、现代化深色系 UI、按需加载优化。
Build SystemCargo + CI/CD Scripts支持跨平台交叉编译与自动化源代码脱敏。

✨ 核心免杀与 OpSec 特性 (New)

在最新的 v3.0.5 版本中,我们引入了多项深层对抗技术:

1. 动态自修复补丁 (Dynamic Patching)

  • AMSI Bypass: 在运行时动态定位 amsi.dll 中的 AmsiScanBuffer 偏移,通过汇编级操作(RET 指令覆盖)屏蔽内存扫描,使本地杀软(360/火绒/Defender)对内存中的 payload 失去感知。
  • ETW Telemetry Blinding: 针对 EDR 对系统调用的监控,直接对 ntdll.dll 中的 EtwEventWrite 进行 Patch,彻底切断 EDR(如卡巴斯基、火绒)的行为遥测链。

2. 流量与内存混淆 (Evasion)

  • Stealthy Memory Ballooning: 采用渐进式分布式内存气球技术,通过模拟大型应用(如浏览器)的启动内存分配行为,诱导云沙箱放弃分析并规避本地杀软的瞬间大内存申请预警。
  • Sleep Obfuscation Bypass: 弃用传统 sleep API,采用空转 CPU 计算质数的方式进行启动延迟。绕过 EDR 对休眠函数的 Hook。
  • 流量混淆:

- WebSocket + TLS: 支持云 CDN 转发与域前置。 - Packet Obfuscation: 可选 base64 文本伪装或 junk 垃圾数据填充,对抗 DPI 特征提取。

3. 多路复用通信 (Protocols)

  • Yamux Multiplexing: 在单个 TCP/WS 连接内复用无限个流(Shell, FS, Socks5)。
  • Bind-TCP Mode: 专为隔离网横向移动设计,支持服务端主动探测与定时重连重试(Backoff 机制)。
  • DNS (TXT) Tunnel: 基于 DNS 查询的隐蔽心跳与指令传输。

4. 极致的前端体验

  • 首屏优化: 通过 Vite 代码分割,首屏核心资源文件从 1.1MB 压缩至 12KB
  • 实时进度反馈: 文件的分块渲染与上传/下载实时进度条支持,内存占用恒定。

🚀 部署指南

环境准备

  • Go 1.21+
  • Rust 1.75+ (需安装 x86_64-pc-windows-msvc 目标以便交叉编译)
  • Node.js 18+

快速启动

默认账户密码:admin / cupcake123

windows

##请确保在CupcakeC2目录下
cd .\server\frontend-v2\
npm install
npm run build
cd ../
go run .

linux

##拉取项目
git clone https://github.com/yellatiamo/CupcakeC2.git
##授予快速搭建脚本权限
chmod +x run_linux.sh 
##后期再次启动
cd server/
go run .

免杀效果展示

检测linux样本
检测windows样本

⚠️ 免责声明

本工具仅限于合法的授权安全测试。使用者需遵守当地法律法规,严禁用于非法用途。作者不对于任何因滥用此工具导致的损害承担责任。

Developed by Tiamo | Version 3.0.5 • Build 2026

目录标签

目录标签

Rust云端部署Docker红队工具本地部署免杀技术高并发处理内存安全现代化UI

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP