virga

Post-Exploitation активный

Современный C2-фреймворк со встроенной локальной LLM в импланте для автономного пост-эксплойта и минимизации сетевых соединений


Установка
make deps
make download-llama-all
make build
make install
make install-user
make uninstall
показать оригинал переведено ИИ

Virga

Современная платформа Command & Control (C2) с локальной LLM, встроенной в бинарные импланты для автономной пост-эксплуатации. Полностью запуская ИИ на скомпрометированном хосте, Virga минимизирует соединения C2 и позволяет агентам самостоятельно выполнять сложные задачи с помощью инструкций на естественном языке.

Юридическое уведомление

ПРЕДУПРЕЖДЕНИЕ: данный инструмент предназначен исключительно для авторизованного тестирования безопасности и исследований. Использование данного программного обеспечения для атаки на цели без предварительного взаимного согласия является незаконным. Ответственность за соблюдение всех применимых местных, региональных и федеральных законов лежит на конечном пользователе. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причинённые данной программой.

Быстрый старт

# Clone the repository
git clone https://github.com/r74tech/virga.git
cd virga

# Build everything
make

# Run server and CLI together
make run

# Or run separately
make run-server  # Terminal 1
make run-cli     # Terminal 2

Требования

  • Go 1.24+
  • gcc
  • Make
  • mingw (для кросскомпиляции под Windows)
  • bun (для разработки веб-интерфейса, документации)

Установка

Сборка из исходного кода

# Build and run without installation
make deps
make download-llama-all

# Build all components
make build

Архитектура

virga/
├── cmd/                   # Entry points
│   ├── server/            # C2 server
│   ├── cli/               # Command-line interface
│   └── mcp-stdio/         # MCP STDIO server
├── internal/              # Core implementation
│   ├── server/            # Server logic
│   ├── cli/               # CLI implementation
│   ├── implant/           # Implant/agent code
│   └── shared/            # Shared utilities
├── web/                   # Web dashboard (React + Vite)
├── docs/                  # Documentation (VitePress)
├── examples/              # Extension examples
├── configs/               # Configuration files
└── scripts/               # Build and utility scripts

Основные возможности

Сервер

  • Поддержка множества протоколов (HTTP/HTTPS с шифрованием AES-256-GCM)
  • Управление сессиями с мониторингом в реальном времени
  • Передача файлов и удалённое выполнение команд
  • Поддержка TLS с пользовательскими сертификатами

CLI

  • Интерактивная оболочка с автодополнением команд
  • Режим прямого выполнения команд (--exec)
  • Генерация бейджов/нагрузок
  • Взаимодействие и управление сессиями
  • Операции загрузки/скачивания файлов
  • Настраиваемый вывод (тихий режим, управление цветом)

Веб-панель

  • Мониторинг и управление сессиями в реальном времени
  • Интерактивный интерфейс выполнения команд
  • Визуализация сетевой топологии с помощью Cytoscape

Имплант/Бейдж

  • Кроссплатформенная поддержка (Windows, Linux, macOS на x64/ARM64)
  • Встроенный ИИ llama для автономных операций (см. Возможности ИИ)
  • In-memory база данных (MemDB) для сбора данных
  • Настраиваемые интервалы сна с дрожанием (jitter)
  • Определение окружения и антиотладка

Частые задачи

Сборка

make                    # Build all components
make server            # Build server only
make cli               # Build CLI only
make clean             # Clean build artifacts

Запуск

make run               # Run server and CLI together
make run-server        # Run server only
make run-cli           # Run CLI only
make run-local         # Run without installation
make kill-ports        # Kill processes on default ports

Разработка

make dev               # Hot reload mode (requires entr)

Разработка веб-интерфейса

cd web
bun install            # Install dependencies
bun run dev            # Start development server
bun run build          # Build for production

Документация

cd docs
bun install            # Install dependencies
bun run docs:dev       # Start documentation server
bun run docs:build     # Build documentation

Установка

make install           # Install to system (may need sudo)
make install-user      # Install to ~/.local/bin
make uninstall         # Remove installation

Конфигурация

Конфигурация сервера

Пример конфигурации см. в configs/server.yaml.

Переменные окружения

# Server
SERVER_PORT=9000 make run-server
SERVER_CONFIG=my-config.yaml make run-server

# CLI
CLI_HOST=192.168.1.100 make run-cli
CLI_PORT=9000 make run-cli
CLI_ARGS="--log-level off --no-color" make run-cli

# Installation
INSTALL_DIR=/custom/path make install

Опции CLI

# Output control
virga-cli --quiet                    # Minimal output
virga-cli --no-color                 # Disable colors
virga-cli --log-level off            # Disable logging

# Debug mode
virga-cli --debug                    # Enable debug output
VIRGA_CLI_LOG_LEVEL=debug virga-cli  # Via environment variable

# Connection options
virga-cli --host 192.168.1.100 --port 9000
virga-cli --config custom-config.yaml

MCP-инспектор

Для разработки и отладки MCP (необязательно):

# Run MCP inspector (uses bunx, no installation needed)
bun mcp:inspect

Вклад в проект

  1. Форкните репозиторий
  2. Создайте свою ветку функций (git checkout -b feature/amazing-feature)
  3. Зафиксируйте изменения с использованием convention commits
  4. Откройте Pull Request

Безопасность

  • Все соединения используют шифрование TLS
  • Токены аутентификации никогда не хранятся на диске
  • Валидация входных данных для всех пользовательских вводов
  • Регулярные аудиты безопасности с помощью Trivy и Gosec

По вопросам безопасности, пожалуйста, отправляйте письма на r74tech@proton.me вместо использования трекера проблем.

Лицензия

Данный проект лицензирован под MIT License — см. файл LICENSE для деталей.

Благодарности

  • Qitmeer/llama.go за Go-привязки к llama.cpp
  • Cobalt Strike за вдохновение форматом BOF
  • Go-сообщество за отличные библиотеки и инструменты
  • Исследователям безопасности за ценные отзывы и вклад
Войдите, чтобы оставить комментарий