
Nimbo-C2 هو إطار عمل C2 آخر (بسيط وخفيف الوزن)

يدعم وكيل Nimbo-C2 أنظمة x64 Windows & Linux. كُتب بلغة Nim، مع بعض استخدام .NET على Windows (عن طريق تحميل CLR ديناميكيًا إلى العملية). Nim قوية، لكن التفاعل مع Windows أسهل وأكثر قوة باستخدام Powershell، لذلك تم عمل هذا المزيج. وكيل Linux أنحف وقادر فقط على الأوامر الأساسية، بما في ذلك تحميل ELF باستخدام تقنية memfd.
جميع مكونات الخادم مكتوبة بلغة Python:
لم يكن عملي ممكنًا بدون العمل العظيم السابق الذي قام به الآخرون، المذكورون تحت الشكر والتقدير.
UPX0, UPX1) لجعل الاكتشاف وفك الحزم أصعب.config.jsonc).memfd في وضعين.تحذير: Nimbo-C2 مخصص للتشغيل فقط داخل حاوية Docker المقدمة
لاحظ أن التثبيت بهذه الطريقة قد يسبب مشاكل أو عدم توافق في المستقبل لأن صورة Docker الآن لا تفرض إصدارات اللغات والمكتبات، لذا فكر في الانتقال إلى الطريقة التالية.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
config.jsonc، وتنزيل ورفع الملفات من الوكلاء، إلخ). بالنسبة لأنظمة Linux استبدل ${pwd} بـ $(pwd).cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
هنا نستخدم صورة Docker المُبنية والمختبرة والمخزنة بالفعل - موصى به.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
بالنسبة لأنظمة Linux استبدل ${pwd} بـ $(pwd).
أولاً، قم بتعديل config.jsonc حسب احتياجاتك.
ثم قم بالتشغيل باستخدام: python3 Nimbo-C2.py
استخدم الأمر help لكل شاشة، وإكمال التبويب.
impersonate/getsys لا يؤثران على iex/assembly.audio، أوامر lsass (باستثناء طريقة Evil Lsass Twin) تحفظ مؤقتًا القطع الأثرية على القرص قبل تسريبها وحذفها.قد يكون هذا البرنامج مشوشًا أو غير مستقر في بعض حالات الاستخدام لأنه لم يتم اختباره بشكل كامل ومستمر. لا تتردد في فتح المشكلات (issues)، وطلبات السحب (PR's)، والاتصال بي لأي سبب على (Gmail | Linkedin)