Минималистичный набор bash-скриптов для запуска C2-кампании силами Red Team с минимумом инструментов: разворачивает TLS-сервер для шифрования пейлоада на канале, генерирует пейлоад внутри PDF и на целевой машине разворачивает cron-задачу, которая забирает и разбирает пейлоад. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
Постэксплуатационный фреймворк BC Security (форк оригинального PowerShell Empire). Поддерживает PowerShell, Python и C# агентов. Включает 300+ …
Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, …
.NET C2-фреймворк с веб-интерфейсом. Агент (Grunt) написан на C# и поддерживает HTTP/HTTPS/SMB. Включает ~150 задач: shellcode …
git clone https://git.toolsofthetrade.qzz.io/recovered/pdfpwn.git cd pdfpwn # На атакующей машине (один раз): ./tlsserver.sh ./pdfgen.sh # На целевой машине: ./pdfpwn.sh
Обеспечивает операторам Красной команды и пентестерам способ проведения C2-кампании с минимальным набором инструментов и взаимодействием, при максимальном обеспечении безопасности и операционной целостности.
скрипт pdfgen.sh проверяет текущий каталог на наличие файла с указанным вами именем; если он существует, использует его вместо создания нового. Если вы хотите предоставить PDF с содержимым, убедитесь, что нижние поля метаданных содержат поле ID в следующем формате (содержимое между угловыми скобками не имеет значения, но пробелы важны):
/ID [<ABCDEFGHIJKLMONPQRSTUVWXYZ> <ABCDEFGHIJKLMONPQRSTUVWXYZ>]