Construindo um Servidor C2 com Raspberry Pi em Uma Noite
Um guia prático para construir seu próprio servidor Command and Control (C2) utilizando um Raspberry Pi, Tailscale, HAProxy e Sliver. Ideal para entusiastas de cibersegurança e estudantes que buscam alternativas acessíveis ao Cobalt Strike.
MundiX News·18 de abril de 2026·7 min de leitura·👁 10 views
Olá a todos!
Há muito tempo que queria montar meu próprio servidor C2. Sabe, como os profissionais – com domínio, proxy, túnel criptografado. Mas comprar uma VPS com 8GB de RAM e pagar pelo Cobalt Strike parece um exagero. Decidi: vai ser com um Raspberry Pi.
AVISO: Este artigo é destinado a iniciantes na área de cibersegurança. Não demonstrarei como contornar a proteção do Windows ou quaisquer sistemas de detecção de ameaças. Antes de carregar o arquivo malicioso, desativei a proteção no Windows.
Hardware e Software Utilizados
Raspberry Pi 4 (4GB). Estava parado sem uso.
Cartão SD de 32GB.
VPS mais barata com 2GB por 4 euros por mês. Nela, HAProxy.
Tailscale (gratuito para 3 dispositivos).
Sliver – alternativa open source ao Cobalt Strike.
Sliver é uma excelente alternativa gratuita aos C2s comerciais. Raspberry Pi + Tailscale + HAProxy fornecem uma infraestrutura confiável e barata. Tudo funciona de forma estável e as sessões não são perdidas.
Dúvidas e comentários são bem-vindos.
Este setup permite que você simule cenários de ataque e defesa, compreendendo melhor como um attacker pode comprometer um sistema e como um defender pode detectar e responder a essas ameaças. Além disso, o uso de um Raspberry Pi torna o projeto acessível e ideal para laboratórios de testes e aprendizado.
É importante ressaltar que este artigo tem fins educacionais e não deve ser utilizado para atividades ilegais. O uso de ferramentas como Sliver deve ser feito em ambientes controlados e com o devido consentimento.
🛡️⚡
Pare de pesquisar. Comece a hackear.
O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.
Sem cartão para começar · Planos a partir de R$49/mês
Olá a todos!
Há muito tempo que queria montar meu próprio servidor C2. Sabe, como os profissionais – com domínio, proxy, túnel criptografado. Mas comprar uma VPS com 8GB de RAM e pagar pelo Cobalt Strike parece um exagero. Decidi: vai ser com um Raspberry Pi.
AVISO: Este artigo é destinado a iniciantes na área de cibersegurança. Não demonstrarei como contornar a proteção do Windows ou quaisquer sistemas de detecção de ameaças. Antes de carregar o arquivo malicioso, desativei a proteção no Windows.
Hardware e Software Utilizados
Raspberry Pi 4 (4GB). Estava parado sem uso.
Cartão SD de 32GB.
VPS mais barata com 2GB por 4 euros por mês. Nela, HAProxy.
Tailscale (gratuito para 3 dispositivos).
Sliver – alternativa open source ao Cobalt Strike.
Sliver é uma excelente alternativa gratuita aos C2s comerciais. Raspberry Pi + Tailscale + HAProxy fornecem uma infraestrutura confiável e barata. Tudo funciona de forma estável e as sessões não são perdidas.
Dúvidas e comentários são bem-vindos.
Este setup permite que você simule cenários de ataque e defesa, compreendendo melhor como um attacker pode comprometer um sistema e como um defender pode detectar e responder a essas ameaças. Além disso, o uso de um Raspberry Pi torna o projeto acessível e ideal para laboratórios de testes e aprendizado.
É importante ressaltar que este artigo tem fins educacionais e não deve ser utilizado para atividades ilegais. O uso de ferramentas como Sliver deve ser feito em ambientes controlados e com o devido consentimento.
📤 Compartilhar & Baixar
🧰 Ferramentas recomendadas
Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.