
إطار عمل C2 معياري
Nuages هو إطار عمل C2 معياري.
راجع الويكي للتوثيق والدروس التعليمية، لا تتردد في فتح مشكلات للمساعدة أو الإبلاغ عن الأخطاء أو طلبات الميزات
يهدف Nuages إلى أن يكون إطار عمل C2 تكون فيه عناصر الواجهة الخلفية مفتوحة المصدر، بينما يجب تطوير الغرسات (implants) والمعالجات (handlers) بشكل مخصص من قبل المستخدمين. ونتيجة لذلك، فإنه لا يوفر طريقة لتوليد الغرسات، بل يوفر إطار عمل مفتوح المصدر لتطوير وإدارة الغرسات المتوافقة التي يمكنها الاستفادة من جميع موارد الواجهة الخلفية المطورة بالفعل. يقوم Nuages بتجريد الطبقات المختلفة بحيث تكون الحمولات المنفذة غير مبالية بالمعالجات والغرسات المستخدمة لحملها.
يأمل هذا التصميم في تسهيل اختبار الاختراق من خلال تسهيل تطوير الغرسات المخصصة وتقليل احتمالية اكتشاف الغرسات بواسطة الحلول الدفاعية.
لأغراض الاختبار والمرجعية، يتم توفير أمثلة على الغرسات والمعالجات في هذا المستودع. يتوفر أيضًا برنامج تعليمي حول كتابة الغرسات في الويكي.
المساهمات مرحب بها.
يمكن توسيع Nuages بسهولة باستخدام وحدات لتنفيذ أي شيء مرغوب. في الوقت الحالي، تم تنفيذ الحمولات التالية في أمثلة الغرسات:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
يقوم Nuages بتجريد مستوى المعالج بحيث يمكن تنفيذ الحمولات عبر أي طريقة اتصال. يمكن تنفيذ معالجات جديدة بسهولة وستدعم جميع الحمولات المذكورة أعلاه. المعالجات التالية متاحة في هذا المستودع:

Nuages C2: هو جوهر نظام C2 ويدير الغرسات، وهو مفتوح المصدر ولا ينبغي أن يحتاج إلى تخصيص. يعرض واجهة برمجة تطبيقات Nuages (API) التي يمكن الوصول إليها عبر REST أو Socket.io.
الغرسات (Implants): كود مخصص للتشغيل على الأجهزة المستهدفة، يمكنها التواصل مع المعالجات عبر بروتوكول مخصص أو مباشرة مع واجهة برمجة تطبيقات Nuages.
المعالجات (Handlers): كود مخصص يعمل كوسيط بين الغرسات وواجهة برمجة تطبيقات Nuages، لتنفيذ بروتوكولات اتصال مخصصة (نفق DNS، domain fronting، IRC إلخ...).
العملاء (Clients): يعتمد العملاء على واجهة برمجة تطبيقات Nuages ويمكن تنفيذها بأي شكل مثل سطر الأوامر أو تطبيق ويب.
هذا المشروع مخصص لباحثي الأمن ومختبرِي الاختراق ويجب استخدامه فقط بموافقة مالكي النظام.