
DBC2 (DropboxC2) ist ein modulares Post-Exploitation-Tool, bestehend aus einem Agenten, der auf dem Rechner des Opfers läuft, einem Controller, der auf einem beliebigen Rechner läuft, PowerShell-Modulen und Dropbox-Servern als Kommunikationsmittel.
LETZTE/AKTUELLE VERSION: 0.2.6
Autor: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) ist ein modulares Post-Exploitation-Tool, bestehend aus einem Agent, der auf dem Rechner des Opfers läuft, einem Controller, der auf einem beliebigen Rechner läuft, PowerShell-Modulen und Dropbox-Servern als Kommunikationsmittel.
Dieses Projekt wurde ursprünglich vom fantastischen Empire-Framework inspiriert, aber auch mit dem Ziel, Python zu lernen.
Sieh dir diese Einführung und Demo der grundlegenden Funktionen (v0.0.1) an:

Neue Funktionen in Version 0.2.x:

Die Anwendung wird unter den Bedingungen der GPLv3-Lizenz verteilt.

Die Hauptfunktionen von DBC2:
(w|c)script.exe ausgeführt werden, dank des DotNetToJScript-Stagers (javascript2)DBC2 erfordert, dass in Ihrem Dropbox-Konto eine Dropbox-Anwendung (nur „App-Ordner“ reicht aus) erstellt und ein Zugriffstoken für diese Anwendung generiert wird, um API-Aufrufe durchführen zu können. Wirf einen Blick auf das Einführungsvideo, falls du unsicher bist, wie das geht.
Auf der Controller-Seite benötigt DBC2:
pip install -r requirements.txt installiert werden können:
Der DBC2-Controller wurde erfolgreich auf Linux Kali und Mac OSX getestet und verwendet.
Auf der Agent-Seite benötigt DBC2:
Der DBC2-Controller fragt beim Start nach einem Master-Passwort. Dieses Passwort wird dann mithilfe der PBKDF-Funktion aus der pyscrypt-Bibliothek in einen 128-Bit-Master-Schlüssel abgeleitet. Der Master-Schlüssel wird dann base64-kodiert und kann (optional) in der Konfigurationsdatei gespeichert werden.
DBC2 führt eine End-to-End-Verschlüsselung der Daten mit dem Master-Schlüssel im AES-128/CBC-Modus durch. Die zwischen dem Agent und dem Controller ausgetauschten Daten fließen durch die Dropbox-Server. Während die Übertragung selbst dank HTTPS verschlüsselt ist, müssen die Daten End-to-End verschlüsselt werden, um die Daten während der Ruhephase auf den Dropbox-Servern zu schützen.
DBC2 führt außerdem eine Verschleierung der Stufen und Module mittels XOR-Verschlüsselung durch. Dies ist eine einfache Verschlüsselung, reicht aber aus, um einige bekannte und öffentlich verfügbare Codeabschnitte zu verschleiern. Der für die XOR-Verschlüsselung verwendete Schlüssel ist ein SHA256-Hash des Master-Schlüssels.
Die Installation ist ziemlich einfach:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txtchmod +x dropboxC2.pyUm den Controller zu starten, gib einfach ./dropboxC2.py ein.
Die Konfiguration erfolgt über die Datei config.py:
DBC2 ist auch als Docker-Container verfügbar, also:
Siehe DBC2 auf Docker hub.
Oder einfach: docker pull arno0x0x/dbc2
Du kannst ganz einfach eigene ausführbare Dateien der Agent-Stufe aus dem bereitgestellten Quellcode kompilieren. Du benötigst kein Visual Studio.
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.csDieses Tool ist ausschließlich für die legale und legitime Nutzung bestimmt:
Zitat der Empire-Autoren: Es gibt keine Möglichkeit, offensive Tools zu bauen, die für die legitime Infosec-Industrie nützlich sind, während gleichzeitig böswillige Akteure daran gehindert werden, sie zu missbrauchen.
Arno0x0x - Du kannst mich über meine Twitter-Seite (@Arno0x0x) kontaktieren.
Dies ist noch eine Beta-Version dieses Tools und mein erstes Projekt, das mit Python und C# entwickelt wurde. Es ist daher wahrscheinlich voller Fehler und nicht auf die pythonischste oder C#-artigste Weise geschrieben. Fehlerbehebungen und Verbesserungen werden im Laufe der Zeit kommen, wenn ich Feedback zu diesem Tool erhalte.
In den nächsten Versionen hinzuzufügen:
Zu behebende Probleme: