<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    神兵利器 - C2 框架

    VSole2022-04-10 07:33:31

           PoshC2 主要是用 Python3 編寫的,遵循模塊化格式,使用戶能夠添加自己的模塊和工具,從而實現可擴展且靈活的 C2 框架。開箱即用的 PoshC2 帶有 PowerShell/C# 和 Python2/Python3 植入物,除了 Python2/Python3 有效負載外,還有用 PowerShell v2 和 v4、C++ 和 C# 源代碼、各種可執行文件、DLL 和原始 shellcode 編寫的有效負載。這些在各種設備和操作系統上啟用 C2 功能,包括 Windows、*nix 和 OSX。

    PoshC2 的其他顯著特點包括:

    • 使用 Docker 提供一致的跨平臺支持。
    • 高度可配置的有效負載,包括默認信標時間、抖動、終止日期、用戶代理等。
    • 大量開箱即用的有效負載經常更新。
    • Shellcode 包含內置 AMSI 繞過和 ETW 修補程序,可實現高成功率和隱蔽性。
    • 自動生成的 Apache Rewrite 規則用于 C2 代理,保護您的 C2 基礎架構并保持良好的操作安全性。
    • 一種模塊化和可擴展的格式,允許用戶創建或編輯可以由 Implants 在內存中運行的 C#、PowerShell 或 Python3 模塊。
    • 通過 Pushover 或 Slack 接收成功植入的通知。
    • 全面且維護的上下文幫助和帶有上下文自動完成、歷史記錄和建議的智能提示。
    • 完全加密的通信,即使在通過 HTTP 通信時也能保護 C2 流量的機密性和完整性。
    • 客戶端/服務器格式允許多個團隊成員使用單個 C2 服務器。
    • 廣泛的日志記錄。每個動作和響應都帶有時間戳,并與所有相關信息(例如用戶、主機、植入物編號等)一起存儲在數據庫中。除此之外,C2 服務器輸出直接記錄到單獨的文件中。
    • 使用 C# 或 Python2/Python3 不使用 System.Management.Automation.dll 的無 PowerShell 植入程序。
    • 使用SharpSocks的免費開源 SOCKS 代理
    • 植入 HTTP(S) 和 SMB 命名管道通信與植入鏈相結合,用于訪問無法訪問互聯網的網絡。

    安裝

    您可以直接安裝 PoshC2 或使用 Docker 映像,兩者的說明如下。

    直接安裝在 Kali 主機上

    為安裝 PoshC2 提供了一個安裝腳本:

    *** PoshC2 Install script ***
    Usage:
    ./Install.sh -b <git branch> -p <Directory to clone PoshC2 to>
    Defaults are master branch to /opt/PoshC2
    

    安裝腳本執行apt更新和安裝時需要提升權限。

    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash
    

    或者,可以克隆存儲庫并手動運行安裝腳本。

    sudo ./Install.sh
    

    您可以通過將 PoshC2 安裝目錄作為-p參數傳遞給 Install.sh 腳本來手動設置它。

    默認為/opt/PoshC2:

    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/Posh
    

    Docker 安裝

    您也可以使用 Docker 運行 PoshC2,這可以讓 PoshC2 更加穩定和運行,并使 PoshC2 能夠輕松地在其他操作系統上運行。

    Docker 安裝不會克隆 PoshC2,因為使用了 Docker Hub 上的 PoshC2 映像,因此只執行了一些依賴項和腳本的最小安裝。

    首先,在主機上安裝 Docker,然后將 PoshC2 項目目錄作為共享目錄添加到 Docker(如果您的操作系統需要)。默認情況下,這是*nix 上的/ var/poshc2 和 Mac 上的/private/var/poshc2。

    基于 Kali 的主機

    安裝腳本:

    *** PoshC2 Install script for Docker ***
    Usage:
    ./Install-for-Docker.sh -b 
    Default is the master branch
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash
    

    在 Windows 上,導入 PoshC2.psm1 PowerShell 模塊。

    Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
    posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
    posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
    posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
    posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username
    

    運行 PoshC2

    創建一個新項目:

    posh-project -n <project-name>
    

    可以使用此腳本切換或列出項目:

    [*] Usage: posh-project -n <new-project-name>
    [*] Usage: posh-project -s switch
    -to>[*] Usage: posh-project -l (lists projects)
    [*] Usage: posh-project -d 
    [*] Usage: posh-project -c (shows current project)
    

    編輯項目的配置:

    posh-config
    

    啟動 PoshC2 服務器:

    posh-server
    

    或者將其作為服務啟動:

    posh-service
    

    另外,運行 ImplantHandler 交互:

    posh -u <username>
    

    有關 PoshC2 的完整文檔,請參閱

    • https://poshc2.readthedocs.io/en/latest/
    • https://labs.nettitude.com/blog/introducing-poshc2-v8-0/
    • https://labs.nettitude.com/blog/introducing-poshc2-v8-0/
    dockerpython3
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Docker-remoter-api滲透
    2022-04-18 16:24:50
    看雪論壇作者ID:H.R.P
    Docker容器入門指北
    2022-05-11 06:43:31
    Docker 是一種基于 Linux 的容器化技術,類似于輕量的虛擬機。它采用 C/S 架構,使用Go語言開發。Docker 分為 2 個版本:社區版和企業版,社區版免費,企業版是收費的
    "我的心田本空無一物,你來之后萬物生長,你走之后,一片荒蕪"?--《隱入塵煙》一、前言最近有個朋友準備搭建一個CTF比賽靶場在學校搞一個CTF比賽,讓我幫他參考參考。說實話,自己也沒有整過,自己就先實驗唄,搜集了大量的資料最終是搞成了,就差朋友買個服務器,和域名掛上了,這期間經歷過了大量的報錯,因此,想記錄下來,為兄弟們指一條明道,避免出錯。
    1Docker 遷移存儲目錄默認情況系統會將 Docker 容器存放在 /var/lib/docker 目錄下[問題起因]?今天通過監控系統,發現公司其中一臺服務器的磁盤快慢,隨即上去看了下,發現?由上述原因,我們都知道,在?中存儲的都是相關于容器的存儲,所以也不能隨便的將其刪除掉。設備進行擴容來達到相同的目的。的詳細參數,請點擊查看?但是需要注意的一點就是,盡量不要用軟鏈, 因為一些?容器編排系統不支持這樣做,比如我們所熟知的?發現容器啟動不了了
    C2 框架Tools
    2022-08-03 06:32:51
    PoshC2 主要是用 Python3 編寫的,遵循模塊化格式,使用戶能夠添加自己的模塊和工具,從而實現可擴展且靈活的 C2 框架。PoshC2 的其他顯著特點包括:使用 Docker 提供一致的跨平臺支持。
    神兵利器 - C2 框架
    2022-04-10 07:33:31
    PoshC2 主要是用 Python3 編寫的,遵循模塊化格式,使用戶能夠添加自己的模塊和工具,從而實現可擴展且靈活的 C2 框架。開箱即用的 PoshC2 帶有 PowerShell/C# 和 Python2/Python3 植入物,除了 Python2/Python3 有效負載外,還有用 PowerShell v2 和 v4、C++ 和 C# 源代碼、各種可執行文件、DLL 和原始 shell
    WAF繞過工具
    2022-03-02 06:34:03
    Nemesida WAF 團隊 ( nemesida-waf.com ) 的 WAF Bypass 是一個開源工具 (Python3),用于使用預定義的有效負載檢查任何 WAF 的誤報/誤報數量(如果需要,可以更改有效負載集)。使用前關閉禁用模式。 為內部需求開發的腳本,包括用于測試 Nemesis WAF 和 Nemesida WAF Free,但您可以使用它來測試任何 WAF。
    Metarget的實踐(一)
    2021-10-23 04:47:25
    Metarget是一個開源的容器安全靶機項目,經過驗證很方便搭建模擬靶機環境,如下是驗證記錄,使用ubunt
    這是一款線上工具箱,收集整理了一些滲透測試過程中常見的需求
    漏洞探測輔助平臺
    2022-12-22 09:14:38
    可幫助檢測漏洞:log4j2 fastjson ruoyi Spring RCE Blind SQL Bland XXE. 我習慣于將服務用tmux放到后臺運行2、啟動webserver安裝python依賴注意,需要用python3.7及以上版本,否則會有兼容性問題,多python推薦使用condacd cola_dnslog. 至此,三端已經全部開啟!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类