Продвинутый мобильный RAT-фреймворк для Red Team, включающий полную MITM-цепочку, перехват SSL, внедрение полезной нагрузки и удаленное управление устройством.
Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, …
Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, …
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их …
sudo apt-get update sudo apt-get install -y python3-pip python3-scapy nodejs npm hostapd dnsmasq airmon-ng iptables sslstrip build-essential net-tools pip3 install -r requirements.txt cd c2_infrastructure npm install ws express cd .. chmod +x deploy_hell_v2.sh openssl req -x509 -newkey rsa:4096 -keyout /etc/ssl/private/cerberus.key -out /etc/ssl/certs/cerberus.crt -days 365 -nodes -subj "/C=US/ST=State/L=City/O=Organization/CN=cerberus.local"
CERBERUS X v2.0 — это продвинутый фреймворк Mobile RAT (троян удаленного доступа), разработанный для профессиональных операций Red Team и тестирования безопасности мобильных устройств. Вдохновленный коммерческими решениями вроде Pegasus (NSO Group) и проектами с открытым исходным кодом вроде Amyth, Cerberus X предоставляет возможности корпоративного уровня сообществу специалистов по безопасности — полностью бесплатно и с открытым исходным кодом.
«Демократизация тестирования безопасности мобильных устройств — делаем инструменты профессионального уровня доступными для каждого».
Разведка (пассивная и активная) Сетевое позиционирование (ARP-спуфинг) Понижение версии SSL/TLS (обход HSTS) Внедрение пейлоада (MITM) Закрепление (Service Worker) Эксфильтрация данных (взломщик хранилища) Наблюдение (зеркалирование экрана) Очистка (удаление криминалистических следов)
CERBERUS X v2.0 ├── Инфраструктура C2 │ ├── central_brain.js (WebSocket-сервер) │ └── dashboard_v3.html (Панель мониторинга) ├── Ядро │ ├── recon_scanner.py (Сетевая разведка) │ ├── interceptor_v3.py (ARP-спуфинг) │ ├── injector_v4.py (Внедрение пейлоада) │ ├── ssl_bypass_v2.py (Понижение версии SSL/TLS) │ └── traffic_cleaner.py (Криминалистическая очистка) ├── Фабрика пейлоадов │ ├── ghost_sw_v2.js (Service Worker) │ ├── vault_cracker_v2.js (Эксфильтрация данных) │ └── live_mirror_v2.js (Зеркалирование экрана) └── Скрипты развертывания └── deploy_hell_v2.sh (Развертывание в один клик)
# Install system packages
sudo apt-get update
sudo apt-get install -y \
python3-pip \
python3-scapy \
nodejs \
npm \
hostapd \
dnsmasq \
airmon-ng \
iptables \
sslstrip \
build-essential \
net-tools
# Install Python dependencies
pip3 install -r requirements.txt
# Install Node dependencies
cd c2_infrastructure
npm install ws express
cd ..
# Make scripts executable
chmod +x deploy_hell_v2.sh
# Generate SSL certificates
openssl req -x509 -newkey rsa:4096 -keyout /etc/ssl/private/cerberus.key \
-out /etc/ssl/certs/cerberus.crt -days 365 -nodes \
-subj "/C=US/ST=State/L=City/O=Organization/CN=cerberus.local"