
أداة C2 عبر WebSocket
آخر/إصدار حالي: 0.1
المؤلف: Arno0x0x - @Arno0x0x
WSC2 هي PoC لاستخدام WebSockets وعملية متصفح لتعمل كقناة اتصال C2 بين وكيل يعمل على النظام المستهدف ووحدة تحكم تعمل كخادم C2 الفعلي.
يتم توزيع الأداة بموجب شروط رخصة GPLv3.
اطلع على هذه المقالة في المدونة للحصول على سياق ورؤية حول تطوير هذه الأداة:
استخدام WebSockets و IE/Edge لاتصالات C2
يتكون WSC2 من:
الميزات الرئيسية لـ WSC2:
التثبيت بسيط جدًا:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyتحقق من ملف التكوين config.py وتأكد من أن التكوين الافتراضي يناسب احتياجاتك.
ابدأ وحدة التحكم بكتابة: ./wsc2.py.
وكيل JScript (stager 'jscript1') لا يحتاج إلى التجميع.
تستند stagers 'jscript2' و 'jscript3' و 'psoneliner' إلى تجميع .Net DLL يمكنك اختيار بنائه بنفسك/تعديله، بناءً على كود المصدر المقدم.
على الرغم من أنه من الجيد تمامًا استخدام wsc2.dll المقدم، إلا أنه يمكنك بسهولة تجميع الوكيل الخاص بك من كود المصدر المقدم. ستحتاج إلى تثبيت Visual Studio.
أنشئ مشروع مكتبة فئة .Net (Visual C#). أضف ملف المصدر wsc2Agent.cs كملف الكود الرئيسي.
أضف المراجع التالية إلى مشروعك:
قم بالبناء!
هذه الأداة مخصصة للاستخدام فقط بطريقة قانونية ومشروعة:
نقلاً عن مؤلفي Empire: لا توجد طريقة لبناء أدوات هجومية مفيدة لصناعة أمن المعلومات المشروعة مع منع الجهات الخبيثة في نفس الوقت من إساءة استخدامها.
@HackingDave لإلهامي بناءً على مشروعه TrevorC2
@tiraniddo لمشروعه الرائع DotNetToJScript