RedditC2
استغلال واجهة برمجة تطبيقات Reddit لاستضافة حركة مرور C2، وبما أن معظم أعضاء الفريق الأزرق يستخدمون Reddit، فقد تكون طريقة رائعة لجعل الحركة تبدو شرعية.
🚫 [إخلاء مسؤولية]: استخدام هذا المشروع هو لأغراض تعليمية/اختبارية فقط. استخدامه على أجهزة غير مصرح بها ممنوع منعاً باتاً. إذا تم العثور على شخص يستخدمه لأغراض غير قانونية/خبيثة، فإن صاحب المستودع لن يكون مسؤولاً.
المتطلبات
تثبيت مكتبة PRAW في بايثون 3:
البدء السريع
راجع دليل البدء السريع حول كيفية البدء فوراً!
العرض التوضيحي
https://user-images.githubusercontent.com/37262788/206015879-589614d5-1a7a-4c21-a342-75bdfc677a61.mp4
سير العمل
الخادم الفريقي
- اذهب إلى المنشور المحدد في Reddit وانشر تعليقاً جديداً يحتوي على الأمر ("in: <أمر مشفر>")
- اقرأ التعليقات الجديدة التي تحتوي على كلمة "out:"
- إذا لم يتم العثور على مثل هذا التعليق، عد إلى الخطوة 2
- حلل التعليق، قم بفك تشفيره واقرأ مخرجاته
- قم بتعديل التعليق الحالي إلى "منفذ" (executed) لتجنب إعادة تنفيذه
العميل
- اذهب إلى المنشور المحدد في Reddit واقرأ أحدث تعليق يحتوي على "in:"
- إذا لم يتم اكتشاف تعليق جديد، عد إلى الخطوة 1
- استخرج الأمر من التعليق، قم بفك تشفيره وتنفيذه محلياً
- قم بتشفير مخرجات الأمر وأرسلها رداً على التعليق المعني ("out: <مخرجات مشفرة>")
أدناه توضيح لحركة مرور C2 المشفرة بـ XOR لأغراض الفهم:

نتائج الفحص
نظراً لأنه أداة C2 مخصصة، فإنه لا يتم اكتشافه بواسطة أي برنامج مكافحة فيروسات لأن السلوك شرعي تماماً.

قائمة المهام
الشكر والتقدير
شكر خاص لـ @T4TCH3R على العمل معي والمساهمة في هذا المشروع.