
خادم C2 وأدوات مُزرعة بـ Powershell
PoshC2 هو إطار عمل C2 يدرك الوكيل (proxy aware) ويستخدم Powershell و/أو ما يعادله (System.Management.Automation.dll) لمساعدة مختبري الاختراق في أنشطة الفريق الأحمر (red teaming)، وما بعد الاستغلال (post-exploitation)، والحركة الجانبية (lateral movement). تم اختيار Powershell كلغة أساسية للحمل (implant) لأنها توفر جميع الوظائف والميزات الغنية دون الحاجة إلى إدخال مكتبات خارجية متعددة إلى الإطار.
بالإضافة إلى حمل Powershell، يمتلك PoshC2 أيضًا أداة إسقاط (dropper) أساسية مكتوبة بالكامل بلغة Python يمكن استخدامها للقيادة والتحكم (command and control) على الأنظمة المستندة إلى Unix مثل Mac OS أو Ubuntu.
المكوّن من جهة الخادم مكتوب بلغة Python لضمان قابلية النقل عبر المنصات والسرعة، ولا يزال هناك مكوّن خادم Powershell ويمكن تثبيته باستخدام 'تثبيت ويندوز' كما هو موضح أدناه، لكنه لن تتم صيانته مع التحديثات والإصدارات المستقبلية.
ثبّت باستخدام curl و bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
تثبيت يدوي
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
إذا كنت تواجه أي مشكلات أثناء تثبيت PoshC2 أو استخدامه، فيرجى مراجعة صفحة تتبع المشكلات المفتوحة على GitHub. إذا لم تجد ما تبحث عنه في هذه الصفحة، فيرجى فتح مشكلة جديدة وسنحاول حلها في أقرب وقت ممكن.
إذا كنت تبحث عن نصائح وحيل حول استخدام PoshC2 وتحسينه، فنحن نرحب بك للانضمام إلى قناة Slack أدناه.
يجب استخدام هذا البرنامج فقط لأنشطة الاختبار المصرح بها وليس للاستخدام الخبيث.
بتحميلك لهذا البرنامج فأنت تقبل شروط الاستخدام واتفاقية الترخيص.
نحتفظ بتوثيق PoshC2 على https://poshc2.readthedocs.io/en/latest/
تجدونا على #Slack - poshc2.slack.com (لطلب دعوة أرسل بريدًا إلكترونيًا إلى [email protected])