Havoc

Post-Exploitation

Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.

Добавлен 07.07.2026 · Обновлён 07.07.2026 · Post-Exploitation
Установка
# Зависимости (Kali/Ubuntu):
sudo apt install -y git build-essential cmake libfontconfig1 libboost-all-dev \
  qtbase5-dev qtdeclarative5-dev libqt5websockets5-dev golang-go nasm

git clone https://github.com/HavocFramework/Havoc
cd Havoc
cd teamserver && go mod download && cd ..
make ts-build
make client-build
переведено ИИ


Havoc


Havoc — это современный и гибкий фреймворк для постэксплуатации и управления командами (C2), созданный @C5pider.




Быстрый старт

Пожалуйста, обратитесь к Wiki для получения полной документации.

Havoc хорошо работает на Debian 10/11, Ubuntu 20.04/22.04 и Kali Linux. Рекомендуется использовать последние версии, чтобы избежать проблем. Вам понадобится современная версия Qt и Python 3.10.x, чтобы избежать проблем со сборкой.

Инструкции смотрите в документации по установке. Если возникнут проблемы, проверьте страницу Известные проблемы и список открытых/закрытых Issues.


Возможности

Клиент

Кроссплатформенный интерфейс, написанный на C++ и Qt

  • Современная, темная тема на основе Dracula

Командный сервер (Teamserver)

Написан на Golang

  • Мультиплеер
  • Генерация полезной нагрузки (exe/shellcode/dll)
  • HTTP/HTTPS слушатели (listeners)
  • Настраиваемые профили C2
  • Внешний C2 (External C2)

Демон (Demon)

Флагманский агент Havoc, написанный на C и ASM

  • Обфускация сна (Sleep Obfuscation) через Ekko, Ziliean или FOLIAGE
  • Подмена возвращаемого адреса для x64 (return address spoofing)
  • Непрямые системные вызовы (Indirect Syscalls) для API Nt*
  • Поддержка SMB
  • Хранилище токенов (Token vault)
  • Разнообразные встроенные команды для постэксплуатации
  • Патчинг Amsi/Etw с помощью аппаратных точек останова (Hardware breakpoints)
  • Загрузка прокси-библиотек
  • Дублирование стека во время сна


Расширяемость


Сообщество

Вы можете присоединиться к официальному Discord-серверу Havoc, чтобы пообщаться с сообществом!

Примечание

Пожалуйста, не создавайте задачи (issues), касающиеся обнаружения.

Фреймворк Havoc не разрабатывался для обхода обнаружения. Скорее, он спроектирован быть максимально гибким и модульным, давая оператору возможность добавлять собственные функции или модули, которые обходят систему обнаружения цели.

Комментарии
Войдите, чтобы оставить комментарий