
DBC2 (DropboxC2) هي أداة استغلال ما بعد الاختراق معيارية، تتكون من وكيل يعمل على جهاز الضحية، ووحدة تحكم تعمل على أي جهاز، ووحدات PowerShell، وخوادم Dropbox كوسيلة للاتصال.
الإصدار الحالي/الأخير: 0.2.6
المؤلف: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) هي أداة استغلال متقدمة ومعيارية، تتكون من وكيل يعمل على جهاز الضحية، ووحدة تحكم تعمل على أي جهاز، ووحدات PowerShell، وخوادم Dropbox كوسيلة للاتصال.
استُلهم هذا المشروع في البداية من إطار عمل Empire الرائع، وكذلك كهدف لتعلم لغة Python.
اطّلع على هذا الفيديو التعريفي والعرض التوضيحي للوظائف الأساسية (الإصدار 0.0.1):

الميزات الجديدة في الإصدار 0.2.x:

يُوزَّع التطبيق بموجب شروط رخصة GPLv3.

المميزات الرئيسية لـ DBC2:
(w|c)script.exe بفضل مُحَمِّل DotNetToJScript (javascript2)يتطلب DBC2 إنشاء تطبيق Dropbox ("مجلد التطبيق" فقط كافٍ) داخل حسابك على Dropbox وإنشاء رمز وصول (access token) لهذا التطبيق، من أجل القدرة على تنفيذ استدعاءات API. اطلع على الفيديو التعريفي حول كيفية القيام بذلك إذا كنت غير متأكد.
على جانب وحدة التحكم، يتطلب DBC2:
pip install -r requirements.txt:
تم اختبار وحدة تحكم DBC2 بنجاح واستخدامها على Kali Linux و Mac OSX.
على جانب الوكيل، يتطلب DBC2:
تطلب وحدة تحكم DBC2 كلمة مرور رئيسية عند بدء التشغيل. تُشتق هذه الكلمة إلى مفتاح رئيسي بطول 128 بت باستخدام دالة PBKDF من مكتبة pyscrypt. ثم يُرمَّز المفتاح الرئيسي بتشفير base64 ويمكن (اختياريًا) حفظه في ملف الإعدادات.
يقوم DBC2 بتشفير البيانات من النهاية إلى النهاية باستخدام المفتاح الرئيسي بوضع AES-128/CBC. تتدفق البيانات المتبادلة بين الوكيل ووحدة التحكم عبر خوادم Dropbox؛ لذلك، على الرغم من أن النقل نفسه مشفر بفضل HTTPS، إلا أنه يجب تشفير البيانات من النهاية إلى النهاية لحماية البيانات أثناء تخزينها على خوادم Dropbox.
يقوم DBC2 أيضًا بإخفاء (obfuscation) المراحل (stages) والوحدات باستخدام تشفير XOR، وهو تشفير بسيط لكنه كافٍ فقط لإخفاء بعض الأكواد المعروفة والمتاحة للعموم. المفتاح المستخدم لتشفير XOR هو تجزئة SHA256 للمفتاح الرئيسي.
التثبيت بسيط ومباشر:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txtchmod +x dropboxC2.pyلبدء وحدة التحكم، اكتب ببساطة ./dropboxC2.py.
يتم التكوين من خلال ملف config.py:
يتوفر DBC2 أيضًا كحاوية Docker:
اطّلع على DBC2 على Docker hub.
أو ببساطة نفّذ: docker pull arno0x0x/dbc2
يمكنك بسهولة تجميع ملفات تنفيذية خاصة بك لمرحلة الوكيل، من الكود المصدري المقدم. لا تحتاج إلى تثبيت Visual Studio.
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.csهذه الأداة مخصصة للاستخدام القانوني والشرعي فقط:
نقلاً عن مؤلفي Empire: لا توجد طريقة لبناء أدوات هجومية مفيدة لصناعة أمن المعلومات الشرعية مع منع الجهات الخبيثة من إساءة استخدامها في الوقت نفسه.
Arno0x0x - يمكنك الاتصال بي عبر صفحتي على تويتر (@Arno0x0x).
لا يزال هذا إصدارًا تجريبيًا (بيتا) لهذه الأداة، وهو أول مشروع لي طورته باستخدام Python و C#. لذلك فهو على الأرجح مليء بالأخطاء، وغير مكتوب بأسلوب "Pythonic" أو "CSharp'ish" الأمثل. سيتم إصلاح الأخطاء والتحسينات بمرور الوقت مع تلقي التعليقات على هذه الأداة.
سيتم إضافتها في الإصدارات القادمة:
سيتم إصلاحه: