
خادم أوامر وتحكم قائم على HTTP مع تشفير من النهاية إلى النهاية، وإدارة الوكلاء، وواجهة أمامية ويب مدمجة لإرسال الأوامر وعرض المخرجات.

$\textcolor{red}{\text{هذه الأداة للاستخدام الأخلاقي فقط!}}$
ماذرشيب C2 هو خادم تحكم وأوامر مكتوب بلغة بايثون
هذه لقطة شاشة نموذجية للواجهة الأمامية. محطة طرفية مدمجة وطريقة لإنشاء وحذف الوكلاء! لتشغيل الواجهة الأمامية، انتقل إلى webapp وشغّل docker compose up
وثائق لواجهة برمجة التطبيقات
جميع نقاط النهاية لجانب العميل تتطلب JWT الخاص بالمسؤول.
/api/configتكوين قاعدة البيانات إذا كانت قاعدة البيانات على مضيف آخر غير المضيف الافتراضي
{
"host": "localhost",
"port": "6379",
"db": "0"
}
مثال للاستجابة:
{"response": "تم تحديث التكوين!"}
/api/db/priv_keyالحصول على المفتاح الخاص لقاعدة البيانات للسماح بفك تشفير استجابات الأوامر.
مثال للاستجابة:
{"response": "المفتاح الخاص للخادم"}
/api/connections/<agent_id>/commandإرسال أمر إلى وكيل.
{
"command": "string",
"directory": ""
}
مثال للإخراج:
200
/api/connections/listسرد جميع الاتصالات في قاعدة البيانات.
مثال للاستجابة:
{"response": ["agent1", "agent2"]}
/api/connections/<agent_id>/outputالحصول على مخرجات الأمر.
مثال للاستجابة:
{"response": مفكوك التشفير}
/api/connections/<agent_id>/closeإنهاء اتصال مع وكيل.
مثال للاستجابة:
{"response": "تم حذف agent123!"}
/api/connections/createإنشاء معرف وكيل جديد ليتصل به وكيل جديد.
مثال للاستجابة:
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}
/api/connections/<agent_id>/infoالحصول على معلومات حول اتصال مثل نظام التشغيل، المفتاح العام، الأمر، مخرجات الأمر، تاريخ الأوامر، المفتاح العام لجانب الخادم.
مثال للاستجابة:
{"response":
{
"history": "",
"OS": "linux",
"pubKey": "0x000000",
"serverKey": "0x00000"
}
}
/api/connections/registerتسجيل وكيل
{
"hashedID": "string",
"public_key": "string",
"target_os": "string"
}
/api/connections/<hashed_agent_id>/commandيحصل الوكيل على أمر شل لتنفيذه. الأوامر التي يحصل عليها الوكيل مشفرة، راجع كود الوكيل لمعرفة كيفية فك تشفير الأوامر.
مثال للاستجابة:
{"response": "أمر"}
/api/connections/<hashed_agent_id>/outputإرسال مخرجات الأمر، المخرجات مشفرة ويتم فك تشفيرها بواسطة API عندما يطلبها عميل.
{
"command_output": "string"
}