
أداة Gopher Assassin تابعة لجهة خارجية لإطار عمل Havoc.
قاتل Gopher تابع لجهة خارجية لإطار عمل Havoc
إنها مثل لعبة الفيديو :D
هذا وكيل تابع لجهة خارجية لإطار عمل Havoc C2 مكتوب بلغة Golang، كُتب بشكل أساسي كمشروع تعليمي، لكنني متأكد من أنه لا يزال مفيداً.
بحلول وقت صدور هذا، يمكنك قراءة المزيد حول ماهية هذا وسبب إنشائه على مدونتي: هنا
المساهمات موضع ترحيب! لا أخطط لتحديث هذا بشكل منتظم جداً، لكن إذا استمتعت بصنعه فقد أضيف المزيد من الأشياء بمرور الوقت.
| الأمر | الوصف | المثال |
|---|---|---|
checkin | يعيد معلومات أساسية عن النظام | checkin |
shell | تشغيل أمر (يُنفَّذ عبر os/exec في Go) | shell netstat -ano |
kill | إنهاء عملية حسب معرّف العملية (PID) | kill 31337 |
ls | عرض الملفات في دليل معين | ls C:\Users\Administrator\Desktop |
ps | عرض العمليات الجارية حالياً | ps |
upload | رفع ملف إلى مسار بعيد | upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe |
download | تنزيل ملف بعيد إلى مجلد الغنائم | download C:\passwords.txt pwd.txt |
portscan | فحص منافذ TCP على هدف واحد. | portscan common 192.168.13.37 4 |
shellcode | تحميل شيل كود في عملية الوكيل باستخدام CreateThread | shellcode 9090ccc3 |
execute-assembly | تشغيل تجميعات .NET في الذاكرة | execute-assembly /opt/tools/Seatbelt.exe -group=user -q |
o7 | الغوفر يموت :( | o7 |
بمجرد تشغيل الـ teamserver الخاص بك، يصبح الأمر ببساطة تشغيل ما يلي:
python handler.py./gopher47يمكنك استخدام واجهة Havoc الرسومية (GUI) لتجميعه، أو يمكنك ببساطة تعديل الشيفرة المصدرية كما يحلو لك والتلاعب بملف Makefile، فليس هناك الكثير منها.
أردت فقط أن يكون لدي مشروع Golang فعلي مجمّع يمكنني الإشارة إليه. لكن أيضاً، Golang رائعة للترجمة المتقاطعة (cross-compilation)، وتمتلك نظاماً بيئياً جيداً للتطوير، ومن الأسهل بكثير الكتابة بها مقارنة بـ C/C++.
لا أعلم، لكن انضج. قم بتعتيمه وتخصيصه بنفسك، وتوقف عن كونك طفلاً.
Golang، إلى جانب Rust ولغات أخرى، تُجمَّع بشكل ثابت (statically)، مما يعني أن جميع المكتبات اللازمة لتشغيل الملف التنفيذي تُدمج داخل الملف الثنائي، وهذا ما يزيد الحجم. إذا كنت تريد تقليل الحجم، لن أفعل ذلك افتراضياً، لكن اطّلع على هذا الرابط للحصول على بعض النصائح. تحديث: أضفت خياراً للقيام بجزء من هذا، لكنني متأكد من أن هناك المزيد من التخصيصات التي يمكنك القيام بها :/
سؤال سيئ. إذا قرأت الشيفرة ستجد عدداً من الأشياء غير المثالية. إذا كنت قلقاً حقاً بشأن OPSEC، لكنت بدأت بقراءة الشيفرة بحلول الآن وإجراء الإصلاحات في الأماكن التي تحتاج إليها.
في الوقت الحالي، ليس حقاً. واجهة برمجة التطبيقات (API) الحالية في Havoc تسمح فقط لمعالج (handler) واحد بالتعامل مع وكيل واحد، ولا توجد فعلاً طريقة جيدة ونظيفة لتشغيل عدة منها في نفس الوقت. عمليات إعادة الهيكلة قيد التنفيذ، لكن في الوقت الحالي، لا يمكن أن يكون هناك سوى Gopher47 واحد.
لا. اعتباراً من إصدار 0.4 من Havoc، لا توجد طريقة لإجراء تبادل مفاتيح آمن دون المساس بالمفاتيح بشكل صريح. بمجرد إعادة هيكلة النظام في واجهة havoc-py، سأنجز ذلك. لذلك، هذا غير آمن من ناحية OPSEC من فضلك لا تكن غبياً وتستخدم هذا في عملية حقيقية، فمسابقات CTF والمختبرات لا بأس بها
سيوفر HTTPS تشفيراً، لكن استخدمه على مسؤوليتك الخاصة.
قمت بتركيب مسدس في يد غوفر Golang باستخدام فوتوشوب من أجل هذا في الساعة 1:00 صباحاً.
لا توجد طريقة لصنع أداة بحث ذات صلة بالأمن الهجومي وإصدارها كمصدر مفتوح دون إمكانية وقوعها في الأيدي الخطأ. هذه الأداة مخصصة للاستخدام فقط لأغراض قانونية وأخلاقية، بما في ذلك على سبيل المثال لا الحصر، البحث وتقييم الأمان والتعليم.
TL;DR: أبقوها قانونية يا جماعة.