Command and control фреймворк на Go для авторизованных red team операций и работы после получения доступа к системе.
Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает …
Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного …
Proxy-aware C2 фреймворк для авторизованного red team: постэксплуатация и латеральное перемещение. Модульная архитектура на PowerShell/C#/Python с …
Кроссплатформенный C# .NET command and control фреймворк с поддержкой совместной работы нескольких операторов для red team …
DeimosC2 больше не поддерживается разработчиком (deprecated). Официальных команд сборки в репозитории нет — рекомендуется использовать последний релиз с GitHub Releases и инструкции в wiki проекта.
Deimos находится в состоянии: УСТАРЕВШИЙ
DeimosC2 больше не поддерживается и содержит известную уязвимость XSS (CVE-2025-26244).
Благодарность JaRm222 за выявление уязвимости и уведомление нас. Его отчёт об уязвимости можно найти здесь.
DeimosC2 — это инструмент для пост-эксплуатации Command & Control (C2), который использует несколько методов связи для управления скомпрометированными машинами. Сервер DeimosC2 и агенты работают и были протестированы на Windows, Darwin и Linux. Инструмент полностью написан на Golang с фронтендом на Vue.js.
Вы можете скачать последнюю версию и ознакомиться с вики для получения помощи по началу работы или запуску C2.
Мы приветствуем создание issue для улучшения проекта и его поддержки. Для сообщений об ошибках используйте шаблон.
Для разработки этого проекта мы использовали работы других авторов. Ниже приведён список тех, чей код мы использовали или чьими идеями вдохновлялись. Если мы кого-то забыли, пожалуйста, дайте нам знать, чтобы мы могли добавить ваше имя! * lsassy от @HackAndDo — используется в некоторых модулях для Windows * goDoH от @leonjza из SensePost — используется для DoH * BishopFox Sliver — используется в некоторых местах, так как они уже сделали отличную работу * Merlin — используется для поддержки рефлективных DLL * dgoogauth — используется для функциональности 2FA * gobfuscate — используется для обфускации агентов * Stack Overflow — разве не так мы разрабатываем сейчас? * Bad Sector Labs — за их технику сокрытия домена с использованием TLS 1.3, ESNI и Cloudflare
Эта программа должна использоваться только в средах, которыми вы владеете или на использование которых у вас есть явное разрешение. Ни авторы, ни Critical Start, Inc. не несут ответственности за любое незаконное использование этой программы.