
Ein leichtgewichtiges C2-Implantat der ersten Stufe, geschrieben in Nim (und Rust).
Von Cas van Cooten (@chvancooten), mit besonderem Dank an einige großartige Leute:
Kadir Yamamoto (@yamakadi), Furkan Göksel (@frkngksl) , Fabian Mosch (@S3cur3Th1sSh1t), Rafael Félix (@b1scoito), Guillaume Caillé (@OffenseTeacher), und viele andere!
Falls NimPlant für Sie nützlich war und/oder Ihnen meine Arbeit im Allgemeinen gefällt, freue ich mich über Ihre Unterstützung:
inline-execute, shinject (dynamischer Aufruf), powershell in einem benutzerdefinierten Runspace oder execute-assembly im ThreadEine moderne Version von Python3 ist erforderlich, um Nimplant auszuführen.
requirements.txt aus dem Server-Ordner (pip3 install -r server/requirements.txt).choosenim wird empfohlen, da apt nicht immer die neueste Version hat).cd client; nimble install -d).mingw-Toolchain für Ihre Plattform (brew install mingw-w64 oder apt install mingw-w64).rustup wird empfohlen).rustup target add x86_64-pc-windows-gnu.~/.cargo/config.toml-Datei gemäß Cargo.toml und verwenden Sie die nächtliche Build-Kette (rustup default nightly).Hinweis: Selbst beim Kompilieren unter Windows wird das Ziel
x86_64-pc-windows-gnuempfohlen. Es führt zu etwas größeren Binärdateien, scheint jedoch stabiler zu sein, wenn aus der resultierenden DLL Shellcode generiert wird. Sie könnenrust-toolchain.tomländern, um das Ziel aufx86_64-pc-windows-msvczu ändern, aber generierter Shellcode funktioniert möglicherweise nicht in allen Fällen korrekt.
Erstellen Sie vor der Verwendung von NimPlant die Konfigurationsdatei config.toml. Es wird empfohlen, config.toml.example zu kopieren und von dort aus zu arbeiten.
Eine Übersicht der Einstellungen finden Sie unten.