
FruityC2 هو إطار عمل ما بعد الاستغلال (مفتوح المصدر) يعتمد على نشر وكلاء على الأجهزة المخترقة. تتم إدارة الوكلاء من واجهة ويب تحت سيطرة مشغل.
هذا هو الإصدار الأولي لـ فروتي سي تو (إصدار ألفا). يمكن تثبيته على أي نظام لينكس، لكن نصوص التثبيت مصممة لأنظمة دبيان. هناك الكثير من الوظائف التي ستُضاف في الإصدارات المستقبلية، وربما سيتغير الكثير من الكود، لكن هذا الإصدار كافٍ لعرض فروتي سي تو.
يعمل كنموذج تحكم وأوامر (C2) وهو مستقل عن اللغة والنظام. يتم تطوير وكلاء جدد لتوسيع قدرات وخيارات فروتي سي تو.
يُستخدم عميل ويب للتفاعل مع واجهة برمجة تطبيقات فروتي سي تو (API) في وضع العميل/الخادم. العميل عبارة عن صفحة ويب واحدة مقسمة إلى 5 أقسام: التفاعل (Interact)، المستمع (Listener)، الحمولة (Payload)، التسليم (Delivery)، الإعدادات (Config). توفر هذه الخيارات تحكمًا كاملًا وإمكانية الوصول إلى الوظائف المضمنة في فروتي سي تو لإنشاء قدرة C2 عاملة وتسليمها والتفاعل معها.
الخطوات التالية هي تحسين Stager (المراحل) والوكيل (Agent)، وإضافة المزيد من الوظائف والأوامر، وسأبدأ في تطوير مراحل ووكلاء جدد لأنظمة تشغيل أخرى.
ملاحظة: يمكن تشغيل Stager الحالي والوكيل الحالي فقط على ويندوز (باورشيل)، لكن سيتم توسيع ذلك في الإصدارات المستقبلية ليشمل أنظمة وأنواع ملفات أخرى.
النص البرمجي: install.sh
ملاحظة: تحتاج إلى تنزيل ملف master.zip أو استنساخ المستودع (FruityC2).
قم بتعديل الملف config/settings.conf وأضف عنوان IP (الذي سيتم استخدام فروتي سي تو-عميل منه) في القسم:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
ثم شَغّل ./FruityC2.py
العميل: https://{FruityC2-IP}:50000/login
المستخدم: admin
كلمة المرور: admin
https://github.com/xtr4nge/FruityC2/wiki
يمكن استخدام هذا النص لتنزيل وحدات إضافية من المشاريع: Empire، PowerSploit، PowerShell-AD-Recon و Nishang
يمكن استخدام هذا النص لأخذ نسخة احتياطية من البيانات والسجلات وملفات الإعدادات ثم إعادة تعيين بيانات الخادم.