Модульный C2-фреймворк с Client, Server, Beacon, Stager и встроенным MCP-сервером для управления агентом.
Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, …
Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, …
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их …
git lfs install git clone https://github.com/onedays12/Iris.git cd IrisC2 git lfs pull
Язык: Китайский | Английский
IrisC2 — это C2-фреймворк, предназначенный для авторизованного тестирования безопасности, учений красной команды, экспериментов по атаке и защите и внутренних исследований. Проект состоит из Client, Server, Beacon, Stager и системы плагинов и построен вокруг управления Listener, генерации Payload, диспетчеризации задач Beacon, передачи файлов, создания скриншотов, проброса туннелей, расширенного выполнения BOF/PostEx, структурированных событий и синхронизации событий в реальном времени.
Данный проект разрешается использовать только в среде с явно полученным разрешением. Запрещается развертывать, подключать, тестировать или запускать любые компоненты на неавторизованных системах, учетных записях, сетях или активах третьих сторон.
Основной каркас уже построен, и основные возможности, запланированные на раннем этапе, в целом реализованы. Дальнейший план:
В настоящее время Server публикуется только в виде бинарных файлов через Releases, исходный код временно не публикуется — после того как проект наберет 200 star, я открою исходный код Server.
IrisC2/
├── C-Beacon/ C 语言 Beacon 源码、构建脚本和 reflective stub patch 工具
├── Go-Beacon/ Go 语言跨平台 Beacon 源码(Windows / Linux / macOS)
├── client/ Client 源码(Wails 3:Go + Vue/TypeScript 前端)
├── stager_shellcode/ Windows x64/x86 stager 源码、构建脚本和 patch 工具
├── images/ README 演示图片与视频
├── CHANGELOG.md
├── README.md
└── README.en.md
Исходный код Client находится в client/ и собран на основе Wails 3 (Go + Vue/TypeScript). Server предоставляется только в виде релизных пакетов через GitHub Releases, исходного кода в репозитории нет. Исходный код Beacon и stager находится внутри репозитория, достаточно собрать и обновить шаблоны согласно README в соответствующих каталогах.
Страница репозитория GitHub может не предпросматривать напрямую большие LFS-видео. Можно напрямую открыть демо-видео или скачать его для просмотра на странице Release.




spawn-dll / inject-dll, выбор DLL по архитектуре, manifest lint).Подробности сборки см. в client/README.md.
spawn_dll / inject_dll, события структурированных frame, загрузка artifact.GET /transfers/active.Server публикуется через GitHub Releases, каждый пакет для платформы содержит необходимые для запуска config.yaml, c2profile/ и static/:
Iris-Server-windows-x64.zip
Iris-Server-linux-x64.tar.gz
Исходный код Beacon находится в C-Beacon/, текущие возможности:
spawn-dll / inject-dll, опрос асинхронных job, возврат frame metadata/progress/artifact/error.connect / link (например, HTTP → TCP → SMB); после разрыва internal beacon автоматически возвращается в режим прослушивания.Подробности сборки и развертывания шаблонов см. в C-Beacon/README.md.
Начиная с v0.2.0, все шаблоны C-Beacon / Go-Beacon единообразно именуются как
beacon_{proto}_{external|internal}_{os}_{arch}.{ext}.
Исходный код Go-Beacon находится в Go-Beacon/, реализован на Go, поддерживает три платформы: Windows, Linux, macOS.
tools/patch_profile.go.Подробности сборки и развертывания шаблонов см. в Go-Beacon/README.md.
Исходный код Stager находится в stager_shellcode/ и используется в сценариях staged payload.
thread / process.STG2, параметры обратного соединения записываются Server или tools/patch_stager_config.Подробности сборки и patch см. в stager_shellcode/README.md.
Пакет Server скачивается из GitHub Releases. Клиент необходимо собрать из исходного кода — после клонирования репозитория следуйте инструкциям в client/README.md, требуются Go, Node.js и Wails 3 CLI.
Репозиторий использует Git LFS для управления большими файлами, такими как демонстрационные видео, перед первым клонированием установите и включите его:
git lfs install
git clone <repo-url>
cd IrisC2
git lfs pull
После распаковки пакета Server перейдите в каталог, отредактируйте config.yaml (обязательно измените пароль учетной записи по умолчанию и jwt_secret, в рабочей среде замените на собственный TLS-сертификат), затем запустите в каталоге server/:
# Windows
.\TeamServer.exe
# Linux
chmod +x ./TeamServer && ./TeamServer
Адрес сервиса по умолчанию определяется параметрами host и port в config.yaml, например https://127.0.0.1:8080.
Собранные файлы Client находятся в client/bin/. После запуска введите адрес Server, имя пользователя и пароль для входа. Учетная запись по умолчанию определяется файлом server/config.yaml. Подробные шаги сборки см. в client/README.md.
После входа создайте Listener в Client (HTTP/HTTPS или External TCP, для TCP можно включить SSL/TLS), затем на странице Payload выберите Listener, целевую платформу, архитектуру, формат вывода и C2 Profile для генерации Payload. Генерация Payload поддерживает beacon_type (c / go); комбинация go + external tcp будет отклонена сервером.
Источники шаблонов:
server/static/beacon_templates/server/static/stager_templates/Плагины поставляются вместе с пакетом Client и поддерживают два типа действий — BOF/OBJ и PostEx DLL. Инструкции по написанию плагинов, поля plugin.json, типы параметров и полный пример см. в client/plugins/README.md.
Встроенные примеры плагинов:
client/plugins/
├── execution-injection/
├── linux-elf-bof/
├── poolparty/
└── postex-template/
C2 Profile находится в каталоге server/c2profile/ пакета Server:
server/c2profile/
├── http-default.yaml
├── http-stager.yaml
└── tcp-default.yaml
Профиль управляет поведением Beacon: sleep, jitter, обфускация sleep, HTTP-трансформации (расположение, кодирование, prefix/suffix для metadata / stage_output / server_output), stager и т. д. Для sleep_obf_technique доступны варианты 0 none / 1 ekko / 2 zilean / 3 gargle. Конкретные поля определяются файлами c2profile внутри пакета.
Шаги по сборке, патчингу и развертыванию шаблонов Beacon и stager см. в README соответствующих подкаталогов:
IrisC2 — это инструмент для авторизованного тестирования безопасности и внутренних исследований. Пользователь обязан убедиться, что цели тестирования, учетные записи, сеть, payload, артефакты плагинов и собираемые данные находятся в рамках явно полученного разрешения. Сопровождающие проекта не несут ответственности за последствия любого несанкционированного использования.