إطار عمل C2 post-exploitation
Alan Framework هو إطار عمل للاستغلال اللاحق (post-exploitation) مفيد أثناء أنشطة الفريق الأحمر (red-team).
إذا وجدت أداتي مفيدة، يرجى التفكير في رعايتي.
إنشاء هذا النوع من البرمجيات كان دائمًا موضع جدل. إذا كنت تتساءل لماذا قررت إنشاء هذه الأداة، فذلك لأنني مقتنع بأن أفضل تجربة تعلم هي تطبيق ما تعلمته. أثناء عملية الهندسة العكسية، يتم تجاهل العديد من التفاصيل الصغيرة. شيئًا فشيئًا، تمنع هذه التفاصيل الباحث من الحصول على صورة كاملة لما يحدث. أخيرًا، أنا مبرمج أولاً، وأحب تطوير هذا النوع من البرامج 😄
منشورات المدونة
لمزيد من المعلومات حول استخدامه، يرجى قراءة التوثيق.
لتجميع Alan يجب القيام بالخطوات التالية:
فيديوهات تجريبية
proxy للتنقل (pivoting)info و info++ ما إذا كان الوكيل يستخدم بروكسيrun الذي تسبب في عدم عمل الخيار &alan.logevidencesinfoVanilla لإنشاء الوكيل. هذا يسمح بتكامل أفضل مع الحزمة المخصصة.run لدعم تنفيذ ملفات Javascript.info++ يعرض الآن تسمية الحجم ونوع نظام الملفات.runkillexecinject حيث يمكن تحقيقها بأمر run في الخلفيةupload و downloadinfoshell لتنفيذ أمر واحدinject. يسمح هذا الأمر للمشغل بحقن الكود في عملية بعيدة.sleep يتم تنفيذه في فترات سكون قصيرة كل 400 مللي ثانية.sleeplisteners لأنه زائد عن الحاجة.info بمزيد من المعلومات.quit إلى exitmigrateps لعرض العمليات الجارية حاليًاdownload لتنزيل ملف أو دليل كامل محليًاupload لرفع الملفات إلى المضيف المخترقSuccessRequest كخيار استجابة لخادم HTTP لتخصيص استجابة مستمع http/sErrorRequest لتخصيص استجابة مستمع http/s للطلبات الخاطئةprepend و append كخيار طلب لخادم HTTP لتحديد في ملف الوكيلdetach للوكيل للخروج المؤقت من وكيل ملتحقdetach للشل للخروج المؤقت من شل الأوامرlisteners لعرض المستمعين المتاحينget-config لتنزيل تكوين الوكيل الحاليupdate لتحديث تكوين الوكيل