C2-фреймворк на Rust (агент) и Go (сервер) с веб-панелью управления: сбор системной информации, скриншоты, кейлоггинг, работа с файлами, выполнение команд, извлечение сохранённых паролей браузеров. Получил известность в 2022 году после того, как Cisco Talos обнаружил применение фреймворка в реальных атаках наравне с Cobalt Strike и Sliver. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ …
Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, …
.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode …
# Требования: Rust 1.85+, Cargo, Protocol Buffers compiler, OpenSSL dev headers git clone https://git.toolsofthetrade.qzz.io/recovered/manjusaka.git cd manjusaka cargo build --workspace --release # Запуск сервера управления (nps) ./target/release/nps # Веб-панель: https://localhost:33000/manjusaka/static # Дальше в панели: добавить листенер (внешний IP) -> создать проект (callback = внешний IP, # слушатель — только что созданный) -> сгенерировать агент npc1 -> запустить на цели -> # после коннекта агент подгружает расширенный npc2 и открывает обратное соединение.
Высокая производительность · Высокая безопасность · Кроссплатформенность · Открытый и бесплатный
https://github.com/ydhcui/manjusaka
Манджусака (Цветок коровьего навоза) – современная платформа удалённого управления, разработанная на языке Rust с использованием микросервисной архитектуры, обеспечивающая высокопроизводительное и высокобезопасное решение для удалённого управления. Название проекта происходит из буддизма «Манджушаха», символизируя мост, соединяющий два мира, что подразумевает, что данная платформа служит мостом между управляющей и управляемой стороной.
manjusaka/
├── Cargo.toml # Workspace 根配置
├── nps/ # 管理服务器
│ ├── src/
│ │ ├── core/ # 核心逻辑
│ │ ├── models/ # 数据模型
│ │ ├── npc/ # 客户端管理
│ │ ├── npu/ # 插件系统
│ │ ├── protos/ # 协议生成代码
├── npc1/ # 基础客户端
│ ├── src/
│ │ ├── platform/ # 平台特定代码
│ │ └── *.rs # 核心模块
├── npc2/ # 增强客户端
│ ├── src/
│ │ ├── terminal/ # 终端功能
│ │ └── *.rs # 核心模块
├── libs/ # 共享库
│ ├── transport/ # 通用传输层
│ ├── utils/ # 通用操作库
│ ├── crypto/ # 通用加密库
│ ├── noise/ # 协议加密库
│ └── 其它第三方库适配
├── npu/ # 前端代码
├── payloads/ # 植入物
└── plugins/ # 插件库
git clone https://github.com/ydhcui/manjusaka.git
cd manjusaka
# 构建整个 workspace
cargo build --workspace --release
# 启动管理服务器
./target/release/nps
https://localhost:33000/manjusaka/static# 生成 API 文档
cargo doc --workspace --open










Этот инструмент предназначен только для законных авторизованных действий по обеспечению безопасности企业. Если вам необходимо протестировать доступность этого инструмента, пожалуйста, самостоятельно разверните тестовую среду.
При использовании этого инструмента для тестирования вы должны убедиться, что ваши действия соответствуют местному законодательству и что вы получили достаточное разрешение. Не сканируйте неавторизованные цели.
Этот инструмент предназначен исключительно для исследований в области безопасности и обучения. Пользователь несёт всю ответственность за любые правовые и связанные последствия использования этого инструмента! Автор не несёт никакой ответственности.
Если в процессе использования этого инструмента вы совершаете какие-либо незаконные действия, вы несёте полную ответственность за последствия, мы не несем никакой юридической и связанной ответственности.
Добавить в WeChat