
بيفروست C2. استغلال ما بعد الاختراق مفتوح المصدر باستخدام واجهة Discord API
Bifrost هو بوت ديسكورد مفتوح المصدر يعمل كـ قيادة وتحكم (C2). يستخدم هذا C2 واجهة برمجة تطبيقات ديسكورد للاتصال بين العملاء والخادم.
تم تطويره بلغة بايثون، ويحتوي هذا C2 على ميزات متعددة لمرحلة ما بعد الاستغلال.
كما ذكرنا سابقًا، Bifrost هو بوت ديسكورد يتلقى الأوامر من مستخدم Discord وينفذ مهمة محددة مسبقًا.
لذا، لكل عميل تنوي "إصابته"، سترسل نسخة من بوت الديسكورد هذا، وسيستجيب لك باستخدام ديسكورد. يسمح لك هذا بالاختباء خلف خدمة ديسكورد لتكون متخفيًا وتتمتع باتصال آمن بينك وبين عميلك.
تنويه: يجب استخدام هذا المشروع لأغراض الاختبار المصرح به أو التعليم فقط.
Bifrost مكتشف حاليًا بواسطة Windows Defender، وأحاول بالفعل حل هذه "المشكلة" وتجاوزها مرة أخرى.
كان اكتشاف Virustotal 5/67 عندما لم يكن هناك أي دفاع ضد تنفيذ وضع الحماية (sandbox).
مضادات الفيروسات التي اكتشفت Bifrost كخبيث هي: SecureAge APEX و Jiangmin و Cynet و Zillya و Palo Alto Networks
Bifrost هو مشروع مفتوح، لذا إذا كنت ترغب في إضافة بعض الوظائف، أو تحسين الميزات أو أداء الكود في Bifrost، فإن أفضل طريقة لإدخالها إلى المشروع الرئيسي هي إنشاء fork وفتح pull request.
1 - استنساخ أو تنزيل الكود المصدري لـ Bifrost؛
2 - تثبيت تبعيات المكتبات؛
pip install -r requirements.txt
3 - امتلاك حساب Discord؛
4 - إنشاء تطبيق (بوت) على Discord؛
5 - انتقل إلى علامة التبويب General information وانسخ معرف التطبيق الخاص بك؛
6 - انتقل إلى علامة التبويب Bot، أنشئ البوت وانسخ رمزه المميز (token)؛
7 - قم بدعوة بوتك إلى خادم Discord الخاص بك عن طريق ملء الرابط التالي بمعرف التطبيق الخاص بك؛
https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8
8 - الآن أنشئ قناة في خادم Discord الخاص بك وانسخ معرفها؛
ملاحظة: فعّل وظيفة المطورين في تطبيق Discord الخاص بك لنسخ معرف القناة بسهولة.
الآن مع هاتين المعلومتين (معرف القناة ورمز البوت)، قم بتغيير قيم المتغيرات في السطرين 22 و23 من ملف bifrost.py إلى قيم حسابك/قناتك.
بعد إنشاء البوت والقناة وتغيير قيم المتغيرات، اتبع الخطوات أدناه لنشر البايلود على عميلك.
قم بإنشاء ملف تنفيذي لـ Bifrost باستخدام pyinstaller، أو عن طريق إرسال bifrost.py إلى العميل وتثبيت جميع التبعيات.
باستخدام الملف التنفيذي، لا يحتاج العميل إلى تثبيت Python أو أي تبعيات مسبقًا.
pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost أو
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost
ملاحظة: جميع هذه المعاملات اختيارية، اقرأ وثائق pyinstaller لمزيد من المعلومات حول كيفية استخدامه.
يمكنك إرسال bifrost.py وتثبيت التبعيات، أو إنشاء سكريبت/ملف تنفيذي لأتمتة هذه العملية، مشابه لتثبيت Windows.
البث المباشر للشاشة غير ممكن عبر واجهة برمجة تطبيقات Discord :(
