DeimosC2

Exploitation v1.1.0 · 10.08.2020 >1 года

Command and control фреймворк на Go для авторизованных red team операций и работы после получения доступа к системе.

v1.1.0
10.08.2020 current

Установка
DeimosC2 больше не поддерживается разработчиком (deprecated). Официальных команд сборки в репозитории нет — рекомендуется использовать последний релиз с GitHub Releases и инструкции в wiki проекта.
показать оригинал переведено ИИ

License: MIT

DeimosC2

Deimos находится в состоянии: УСТАРЕВШИЙ

DeimosC2 больше не поддерживается и содержит известную уязвимость XSS (CVE-2025-26244).

Благодарность JaRm222 за выявление уязвимости и уведомление нас. Его отчёт об уязвимости можно найти здесь.

DeimosC2 — это инструмент для пост-эксплуатации Command & Control (C2), который использует несколько методов связи для управления скомпрометированными машинами. Сервер DeimosC2 и агенты работают и были протестированы на Windows, Darwin и Linux. Инструмент полностью написан на Golang с фронтендом на Vue.js.

Возможности слушателей (Listeners)

  • У каждого слушателя есть собственные открытый и закрытый ключи RSA, используемые для шифрования связи с агентами.
  • Динамическая генерация агентов на лету
  • Графическая карта слушателей и связанных с ними агентов

Возможности агентов

  • Страница списка агентов для общего обзора
  • Страница взаимодействия с агентом, содержащая информацию об агенте, возможность запуска задач, файловый браузер, данные о добыче (loot) и возможность добавления комментариев

Поддерживаемые агенты

  • TCP
  • HTTPS
  • DoH (DNS через HTTPS)
  • QUIC
  • Pivot через TCP

Возможности фронтенда

  • Поддержка нескольких пользователей с ролями администратора и пользователя
  • Графики и визуальное взаимодействие со слушателями и агентами
  • Требования к длине пароля
  • Двухфакторная аутентификация с использованием Google MFA
  • API-вызовы через WebSocket

Начало работы и помощь

Вы можете скачать последнюю версию и ознакомиться с вики для получения помощи по началу работы или запуску C2.

Сообщение о проблемах

Мы приветствуем создание issue для улучшения проекта и его поддержки. Для сообщений об ошибках используйте шаблон.

Авторы

Благодарности

Для разработки этого проекта мы использовали работы других авторов. Ниже приведён список тех, чей код мы использовали или чьими идеями вдохновлялись. Если мы кого-то забыли, пожалуйста, дайте нам знать, чтобы мы могли добавить ваше имя! * lsassy от @HackAndDo — используется в некоторых модулях для Windows * goDoH от @leonjza из SensePost — используется для DoH * BishopFox Sliver — используется в некоторых местах, так как они уже сделали отличную работу * Merlin — используется для поддержки рефлективных DLL * dgoogauth — используется для функциональности 2FA * gobfuscate — используется для обфускации агентов * Stack Overflow — разве не так мы разрабатываем сейчас? * Bad Sector Labs — за их технику сокрытия домена с использованием TLS 1.3, ESNI и Cloudflare

Отказ от ответственности

Эта программа должна использоваться только в средах, которыми вы владеете или на использование которых у вас есть явное разрешение. Ни авторы, ни Critical Start, Inc. не несут ответственности за любое незаконное использование этой программы.

Войдите, чтобы оставить комментарий