Модульный open-source фреймворк для эмуляции противника (adversary emulation), применяемый red-team командами для авторизованной проверки детектирующих возможностей SOC/EDR.
Кросс-платформенная, управляемая через плагины платформа для эмуляции противника (adversary emulation) с веб-интерфейсом, используется командами авторизованного red-teaming.
Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает …
Платформа автоматизированной эмуляции противника от MITRE. Строится на базе фреймворка ATT&CK и используется для автоматизации red-team …
Кроссплатформенный C2-сервер и агент на Go с транспортом по HTTP/2 для постэксплуатационных сценариев в рамках авторизованного …
git clone --recursive https://github.com/HavocFramework/Havoc.git cd Havoc sudo ./setup.sh

Havoc — это современный и гибкий фреймворк для пост-эксплуатации и управления командами, созданный @C5pider.


Полную документацию смотрите в Wiki.
Havoc хорошо работает на Debian 10/11, Ubuntu 20.04/22.04 и Kali Linux. Рекомендуется использовать последние доступные версии, чтобы избежать проблем. Для сборки потребуется современная версия Qt и Python 3.10.x.
Инструкции по установке смотрите в документации по установке. Если возникнут проблемы, проверьте страницу Известные проблемы, а также список открытых/закрытых Issues.
Кроссплатформенный интерфейс, написанный на C++ и Qt
Написан на Golang
Флагманский агент Havoc, написанный на C и ASM

Присоединяйтесь к официальному Discord Havoc, чтобы общаться с сообществом!
Пожалуйста, не открывайте вопросы, связанные с обнаружением.
Фреймворк Havoc не разрабатывался как инструмент для обхода обнаружения. Он был создан максимально гибким и модульным, чтобы дать оператору возможность добавлять собственные функции или модули, позволяющие обходить системы обнаружения целей.