Cerberus X

Post-Exploitation активный

Продвинутый мобильный RAT-фреймворк для Red Team, включающий полную MITM-цепочку, перехват SSL, внедрение полезной нагрузки и удаленное управление устройством.


Установка
sudo apt-get update
sudo apt-get install -y python3-pip python3-scapy nodejs npm hostapd dnsmasq airmon-ng iptables sslstrip build-essential net-tools
pip3 install -r requirements.txt
cd c2_infrastructure
npm install ws express
cd ..
chmod +x deploy_hell_v2.sh
openssl req -x509 -newkey rsa:4096 -keyout /etc/ssl/private/cerberus.key -out /etc/ssl/certs/cerberus.crt -days 365 -nodes -subj "/C=US/ST=State/L=City/O=Organization/CN=cerberus.local"
показать оригинал переведено ИИ

CERBERUS X v2.0

Продвинутый фреймворк Mobile RAT — Red Team издание

License: MIT Python 3.8+ Node.js 14+ Platform


📖 Оглавление

  • Обзор
  • Возможности
  • Архитектура
  • Установка
  • Быстрый старт
  • Модули
  • Цепочка атаки
  • Конфигурация
  • Руководство по использованию
  • Разработка пейлоада
  • Вопросы защиты
  • Сравнение с коммерческими инструментами
  • Дорожная карта
  • Участие в проекте
  • Лицензия
  • Отказ от ответственности

🎯 Обзор

CERBERUS X v2.0 — это продвинутый фреймворк Mobile RAT (троян удаленного доступа), разработанный для профессиональных операций Red Team и тестирования безопасности мобильных устройств. Вдохновленный коммерческими решениями вроде Pegasus (NSO Group) и проектами с открытым исходным кодом вроде Amyth, Cerberus X предоставляет возможности корпоративного уровня сообществу специалистов по безопасности — полностью бесплатно и с открытым исходным кодом.

Основная философия

«Демократизация тестирования безопасности мобильных устройств — делаем инструменты профессионального уровня доступными для каждого».


🔥 Возможности

Многоуровневая цепочка атаки

Разведка (пассивная и активная) Сетевое позиционирование (ARP-спуфинг) Понижение версии SSL/TLS (обход HSTS) Внедрение пейлоада (MITM) Закрепление (Service Worker) Эксфильтрация данных (взломщик хранилища) Наблюдение (зеркалирование экрана) Очистка (удаление криминалистических следов)

Ключевые возможности

  • Полная цепочка MITM-атаки — ARP-спуфинг → снятие SSL → внедрение пейлоада
  • Нацеливание на мобильные устройства — поддержка Android и iOS через эксплойты браузера
  • Закрепление через Service Worker — постоянный бэкдор в браузерах жертв
  • Взлом хранилищ — извлечение учетных данных из хранилищ браузера
  • Живое зеркалирование экрана — потоковая передача экрана в реальном времени через WebRTC
  • Архитектура Zero Trust — многоуровневая скрытность и уклонение
  • Модульная конструкция — каждый компонент может использоваться независимо
  • Корпоративная панель управления — профессиональный интерфейс мониторинга в реальном времени

🏗️ Архитектура

CERBERUS X v2.0 ├── Инфраструктура C2 │ ├── central_brain.js (WebSocket-сервер) │ └── dashboard_v3.html (Панель мониторинга) ├── Ядро │ ├── recon_scanner.py (Сетевая разведка) │ ├── interceptor_v3.py (ARP-спуфинг) │ ├── injector_v4.py (Внедрение пейлоада) │ ├── ssl_bypass_v2.py (Понижение версии SSL/TLS) │ └── traffic_cleaner.py (Криминалистическая очистка) ├── Фабрика пейлоадов │ ├── ghost_sw_v2.js (Service Worker) │ ├── vault_cracker_v2.js (Эксфильтрация данных) │ └── live_mirror_v2.js (Зеркалирование экрана) └── Скрипты развертывания └── deploy_hell_v2.sh (Развертывание в один клик)


📦 Установка

Системные требования

  • ОС: Linux (рекомендуется Kali/Ubuntu/Debian)
  • Python: 3.8+
  • Node.js: 14+
  • Права root — требуются для сетевых операций
  • Сетевой интерфейс — с поддержкой режима мониторинга

Установка зависимостей

# Install system packages
sudo apt-get update
sudo apt-get install -y \
    python3-pip \
    python3-scapy \
    nodejs \
    npm \
    hostapd \
    dnsmasq \
    airmon-ng \
    iptables \
    sslstrip \
    build-essential \
    net-tools

# Install Python dependencies
pip3 install -r requirements.txt

# Install Node dependencies
cd c2_infrastructure
npm install ws express
cd ..

# Make scripts executable
chmod +x deploy_hell_v2.sh

# Generate SSL certificates
openssl req -x509 -newkey rsa:4096 -keyout /etc/ssl/private/cerberus.key \
    -out /etc/ssl/certs/cerberus.crt -days 365 -nodes \
    -subj "/C=US/ST=State/L=City/O=Organization/CN=cerberus.local"
Войдите, чтобы оставить комментарий