Sleight
سكربت إعداد موجّه C2 لـ Empire عبر HTTP(S).
الاستخدام:
يمكن استخدام Sleight بثلاث طرق:
1) إعداد موجّه HTTP:
- شغّل Sleight ومرّر له ملف تعريف اتصال خاص بـ Empire.
- أدخل عنوان IP الخاص بخادم C2 لديك ومنفذ الاستماع.
- أجب بـ 'لا' على مطالبة HTTPS.
- أدخل موقعًا لإعادة توجيه جميع الطلبات غير الصالحة إليه.
- ابدأ مستمع HTTP في Empire مع ضبط خاصية 'Host' على نطاق الموجّه الخاص بك.
مراجع موجّهات HTTP:
2) إعداد موجّه HTTPS:
- شغّل Sleight ومرّر له ملف تعريف اتصال خاص بـ Empire.
- أدخل عنوان IP الخاص بخادم C2 لديك ومنفذ الاستماع.
- أجب بـ 'نعم' على مطالبة HTTPS.
- أدخل موقعًا لإعادة توجيه جميع الطلبات غير الصالحة إليه.
- أدخل النطاق المعيّن لموجّهك (لتوليد شهادة Let's Encrypt).
- وافق على مطالبات certbot.
- ابدأ مستمع HTTPS في Empire مع ضبط خاصية 'Host' على نطاق الموجّه الخاص بك.
ملاحظات إعداد موجّه HTTPS:
- لن يعمل توليد الشهادة إلا بعد انتشار نطاق الموجّه الخاص بك بنجاح.
- ستحتاج إلى سجلات DNS لكل من DOMAIN.com و www.DOMAIN.com لنطاق الموجّه الخاص بك.
- يمكنك استخدام شهادات HTTPS الافتراضية التي تأتي مع Empire (الموجودة في مجلد '/empire/data/') لخاصية 'CertPath' عند تشغيل مستمع HTTPS على خادم C2 لديك.
مراجع موجّهات HTTPS:
3) القواعد فقط (بدون إعداد):
إذا كنت تريد استخدام Sleight فقط لتحويل ملف تعريف اتصال خاص بـ Empire إلى قواعد mod_rewrite دون إعداد الموجّه، فما عليك سوى تمرير ملف تعريف اتصال إليه والرد بـ 'لا' على مطالبة "المتابعة مع الإعداد".
4) وسائط سطر الأوامر:
إذا كنت تريد استخدام Sleight دون تفاعل، يمكنك العثور على وسائط سطر الأوامر في المخرجات الافتراضية. سيُطلب منك إدخال أي قيمة غير محددة عند الإطلاق أثناء التنفيذ.
أمثلة:
$ sudo python sleight.py -c profiles/default.txt
$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80