Каталог инструментов

27 инструментов

Тег: c2 ×

AdaptixC2

v1.2
Exploitation

Расширяемый кроссплатформенный post-exploitation фреймворк с плагинной архитектурой листенеров и агентов, поддержкой шифрованных коммуникаций, совместных сессий операторов и исполнения Beacon Object File.

git clone https://github.com/Adaptix-Framework/AdaptixC2.git cd AdaptixC2 sudo apt install mingw-w64 make gcc g++ g++-mingw-w64 wget https://go.dev/dl/go1.25.4.linux-amd64.tar.gz -O /tmp/go1.25.4.linux-amd64.tar.gz sudo rm -rf /usr/local/go /usr/local/bin/go sudo tar -C /usr/local -xzf /tmp/go1.25.4.linux-amd64.tar.gz sudo ln -s /usr/local/go/bin/go /usr/local/bin/go make server-ext

Amatsumara

v2.9.1
Exploitation

Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …

# Требования: Rust 1.70+, Linux x86_64 git clone https://codeberg.org/lorsupra/Amatsumara.git cd Amatsumara cargo build --release # Запуск консоли ./target/release/amatsumara-console # Основные команды REPL: # search <term> -- поиск модулей (по имени, типу, CVE) # search cve:CVE-2024-45337 -- поиск по CVE # use exploit/module-slug -- загрузить модуль # set LHOST 192.168.1.100 -- установить опцию (auto-detect tun0/tap0) # set LPORT 4444 # run -- выполнить # run -j -- в фоне (background job) # sessions -- список сессий # sessions -i 1 -- interact с сессией #1 # Экспорт каталога модулей (JSON) ./target/release/amatsumara-console --list-modules --json | jq '.[].slug'

Covenant

v0.6
Post-Exploitation

.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode injection, token manipulation, lateral movement, credential harvesting. Легко расширяется кастомными задачами.

# Требуется .NET 5 SDK: git clone --recurse-submodules https://github.com/cobbr/Covenant cd Covenant/Covenant dotnet run # Веб-интерфейс: https://localhost:7443 # Через Docker: docker build -t covenant . docker run -it -p 7443:7443 -p 80:80 -p 443:443 covenant

CrucibleC2

vV0.3.03-Alpha
Exploitation

Кроссплатформенный C# .NET command and control фреймворк с поддержкой совместной работы нескольких операторов для red team операций.

# Docker installation # 1. Install Docker and Docker Compose # 2. Run: docker compose up -d # Optionally, provide HARDHAT_ADMIN_USERNAME and/or HARDHAT_ADMIN_PASSWORD as environment variables # 3. Navigate to https://localhost:7096/ # Manual installation # 1. Install .NET 7 SDK from Microsoft # 2. From the .\TeamServer directory: dotnet run # 3. From the HardHatC2Client directory: dotnet run https://<TEAMSERVER_HOST>:<TEAMSERVER_PORT> # Example: dotnet run https://127.0.0.1:5000 # 4. Navigate to https://localhost:7096/

DeimosC2

v1.1.0
Exploitation

Command and control фреймворк на Go для авторизованных red team операций и работы после получения доступа к системе.

DeimosC2 больше не поддерживается разработчиком (deprecated). Официальных команд сборки в репозитории нет — рекомендуется использовать последний релиз с GitHub Releases и инструкции в wiki проекта.

Empire

v6.6.0
Post-Exploitation

Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ модулей: persistence, privilege escalation, credential harvesting, lateral movement.

# Через Docker (рекомендуется): docker pull bcsecurity/empire:latest docker run -it -p 1337:1337 -p 5000:5000 bcsecurity/empire:latest # Из исходников (Python 3.8+, poetry): git clone https://github.com/BC-SECURITY/Empire cd Empire sudo ./setup/install.sh # Запуск teamserver: sudo ./ps-empire server # В отдельном терминале — клиент: sudo ./ps-empire client

EternalHush

v2.0.0.1
Post-Exploitation

C2-фреймворк на Java, нацеленный на Windows, с Python-API для плагинов и расширяемыми модулями пост-эксплуатации.

git clone https://github.com/APT64/EternalHushFramework.git cd EternalHushFramework pip install -r requirements.txt python devcli.py

Ghost-C2

v3.0.2
Exploitation

C2-фреймворк, написанный целиком на x64 Linux Assembly без libc. Канал управления — сырые ICMP-пакеты (скрытый трафик под видом ping). Агент живёт исключительно в RAM: нет записей на диск, …

# Требования: nasm, GNU ld (binutils), root (raw ICMP socket), Linux x86_64 git clone https://codeberg.org/JM00NJ/ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent cd ICMP-Ghost-A-Fileless-x64-Assembly-C2-Agent # Сборка агента (имя ≥15 символов для корректного argv[0]-overwrite) nasm -f elf64 sniff.asm -o sniff.o && ld sniff.o -o systemd-resolved # Сборка клиента (на машине атакующего) nasm -f elf64 client.asm -o client.o && ld client.o -o client # Развёртывание на цели (root required — raw ICMP socket) sudo ./systemd-resolved # Управление с машины атакующего sudo ./client # ── Phantom Loader (fileless ptrace injection) ──────────────────────────── cd Phantom_Loader # Отредактировать loader.asm: вписать имя целевого процесса (hardcoded) # Сборка загрузчика nasm -f elf64 loader.asm -o loader.o && ld loader.o -o loader strip --strip-all loader # anti-forensics # Инъекция в существующий процесс (strace = LotL-маскировка ptrace-события) sudo strace ./loader

Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

# Зависимости (Kali/Ubuntu): sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \ qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm git clone https://github.com/HavocFramework/Havoc cd Havoc cd teamserver && go mod download && cd .. make ts-build make client-build

Havoc

Exploitation

Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей SOC/EDR.

git clone --recursive https://github.com/HavocFramework/Havoc.git cd Havoc sudo ./setup.sh

KHAOS

Post-Exploitation

Современный C2-фреймворк, маршрутизирующий трафик агентов через облачные сервисы, которым уже доверяют корпоративные сети.

git clone https://github.com/28Zaaky/khaos-c2 cd khaos-c2 python3 -m venv venv && source venv/bin/activate pip3 install -r server/requirements.txt sudo apt update && sudo apt install nodejs npm -y cd ui && npm install && npm run build && cd .. openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2" cp server/config.example.yaml server/config.yaml python3 server/main.py pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls cd server python -m venv venv venv\Scripts\activate pip install -r requirements.txt copy config.example.yaml config.yaml python main.py cd ui && npm install && npm run dev .\agent\rebuild_agent.ps1

Kubesploit

v0.1.3
Cloud & Container Security

Кроссплатформенный C2-сервер и агент пост-эксплуатации на Go поверх HTTP/2, ориентированный на контейнеризированные среды.

make export PATH=$PATH:/usr/local/go/bin go build -o agent cmd/merlinagent/main.go go build -o server cmd/merlinserver/main.go