Havoc

Exploitation активный

Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей SOC/EDR.


Установка
git clone --recursive https://github.com/HavocFramework/Havoc.git
cd Havoc
sudo ./setup.sh
показать оригинал переведено ИИ

Havoc


Havoc — это современный и гибкий фреймворк для пост-эксплуатации и управления командами, созданный @C5pider.




Быстрый старт

Полную документацию смотрите в Wiki.

Havoc хорошо работает на Debian 10/11, Ubuntu 20.04/22.04 и Kali Linux. Рекомендуется использовать последние доступные версии, чтобы избежать проблем. Для сборки потребуется современная версия Qt и Python 3.10.x.

Инструкции по установке смотрите в документации по установке. Если возникнут проблемы, проверьте страницу Известные проблемы, а также список открытых/закрытых Issues.


Возможности

Клиент

Кроссплатформенный интерфейс, написанный на C++ и Qt

  • Современная тёмная тема на основе Dracula

Teamserver

Написан на Golang

  • Многопользовательский режим
  • Генерация полезной нагрузки (exe/shellcode/dll)
  • Слушатели HTTP/HTTPS
  • Настраиваемые профили C2
  • Внешний C2

Demon

Флагманский агент Havoc, написанный на C и ASM

  • Обфускация сна с помощью Ekko, Ziliean или FOLIAGE
  • Спуфинг адреса возврата x64
  • Косвенные системные вызовы для Nt* API
  • Поддержка SMB
  • Хранилище токенов
  • Разнообразные встроенные команды пост-эксплуатации
  • Патчинг Amsi/Etw через аппаратные точки останова
  • Загрузка прокси-библиотек
  • Дублирование стека во время сна


Расширяемость


Сообщество

Присоединяйтесь к официальному Discord Havoc, чтобы общаться с сообществом!

Примечание

Пожалуйста, не открывайте вопросы, связанные с обнаружением.

Фреймворк Havoc не разрабатывался как инструмент для обхода обнаружения. Он был создан максимально гибким и модульным, чтобы дать оператору возможность добавлять собственные функции или модули, позволяющие обходить системы обнаружения целей.

Войдите, чтобы оставить комментарий