
Ein WebSocket-C2-Tool
LETZTE/AKTUELLE VERSION: 0.1
Autor: Arno0x0x - @Arno0x0x
WSC2 ist ein Proof-of-Concept, das WebSockets und einen Browserprozess nutzt, um als C2-Kommunikationskanal zwischen einem Agenten, der auf dem Zielsystem läuft, und einem Controller, der als eigentlicher C2-Server fungiert, zu dienen.
Das Tool wird unter den Bedingungen der GPLv3-Lizenz verteilt.
Lesen Sie diesen Blogbeitrag, um Kontext und Einblick in die Entwicklung dieses Tools zu erhalten:
Using WebSockets and IE/Edge for C2 communications
WSC2 besteht aus:
WSC2 Hauptfunktionen:
Die Installation ist ziemlich einfach:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyÜberprüfe die Konfigurationsdatei config.py und stelle sicher, dass die Standardkonfiguration deinen Anforderungen entspricht.
Starte den Controller mit: ./wsc2.py.
Der JScript-Agent (Stager 'jscript1') muss nicht kompiliert werden.
Die Stager 'jscript2', 'jscript3' und 'psoneliner' basieren auf einer .Net-Assembly-DLL, die Sie basierend auf dem bereitgestellten Quellcode selbst erstellen/ändern können.
Obwohl es völlig in Ordnung ist, die bereitgestellte wsc2.dll zu verwenden, können Sie sehr einfach Ihren eigenen Agenten aus dem bereitgestellten Quellcode kompilieren. Sie benötigen installiertes Visual Studio.
Erstellen Sie ein .Net (Visual C#) Klassenbibliotheksprojekt. Fügen Sie die Quellcodedatei wsc2Agent.cs als Hauptquellcodedatei hinzu.
Fügen Sie Ihrem Projekt die folgenden Referenzen hinzu:
Erstellen !
Dieses Tool ist ausschließlich für die legale und legitime Nutzung vorgesehen:
Zitat der Empire-Autoren: Es gibt keine Möglichkeit, offensive Tools zu entwickeln, die für die legitime Sicherheitsbranche nützlich sind, während gleichzeitig verhindert wird, dass böswillige Akteure sie missbrauchen.
@HackingDave für die Inspiration basierend auf seinem TrevorC2-Projekt
@tiraniddo für das großartige DotNetToJScript-Projekt.