Ein C2-Post-Exploitation-Framework
Alan Framework ist ein Post-Exploitation-Framework, das bei Red-Team-Aktivitäten nützlich ist.
Wenn Sie mein Tool nützlich finden, erwägen Sie bitte, mich zu sponsern.
Die Erstellung dieser Art von Software hat schon immer Kontroversen ausgelöst. Falls Sie sich fragen, warum ich mich entschieden habe, dieses Tool zu entwickeln, dann deshalb, weil ich überzeugt bin, dass die ultimative Lernerfahrung darin besteht, das Gelernte umzusetzen. Während des Reverse-Engineering-Prozesses werden viele kleine Details übersehen. Nach und nach hindern diese Details den Forscher daran, ein vollständiges Bild des Geschehens zu erhalten. Schließlich bin ich in erster Linie Programmierer und liebe es, solche Programme zu entwickeln 😄
Alan C2 Framework herunterladen
Blogbeiträge
Für weitere Informationen zur Nutzung lesen Sie bitte die Dokumentation.
Um Alan zu kompilieren, müssen die folgenden Schritte ausgeführt werden:
Demovideos
proxy für Pivoting implementiertinfo und info++ zeigen an, ob der Agent einen Proxy verwendet.run behoben, der dazu führte, dass die Option & nicht funktioniertealan.log gespeichert.evidences protokolliert.info hinzugefügtVanilla für die Agentenerstellung hinzugefügt. Dies ermöglicht eine bessere Integration benutzerdefinierter Packer.run wurde erweitert, um die Ausführung von Javascript-Dateien zu unterstützen.info++ zeigt jetzt die Volume-Bezeichnung und den Dateisystemtyp an.run implementiertkill implementiertexec implementiertinject entfernt, da dies mit dem Befehl run im Hintergrund erreicht werden kannupload und download behobeninfo hinzugefügtshell erweitert, um einen einzelnen Befehl auszuführeninject hinzugefügt. Dieser Befehl erlaubt es dem Operator, Code in einen entfernten Prozess zu injizieren.sleep hinzugefügt, der in kurzen Schlafphasen von je 400 ms ausgeführt wird.sleep eingeführtlisteners entfernt, da überflüssiginfo mit mehr Informationen verbessertquit der Agenten-Shell in exit umbenanntmigrate implementiertps implementiert, um die aktuell laufenden Prozesse aufzulistendownload implementiert, um eine Datei oder ein gesamtes Verzeichnis lokal herunterzuladenupload implementiert, um Dateien auf den kompromittierten Host hochzuladenSuccessRequest als HTTP-Server-Antwortoption implementiert, um die http/s-Listener-Antwort anzupassenErrorRequest implementiert, um die http/s-Listener-Antwort für fehlerhafte Anfragen anzupassenprepend und append als HTTP-Server-Anfrageoption implementiert, um im Agentenprofil anzugebendetach des Agenten implementiert, um vorübergehend von einem verbundenen Agenten zu trennendetach der Shell implementiert, um vorübergehend eine Befehls-Shell zu verlassenlisteners implementiert, um die verfügbaren Listener aufzulistenget-config implementiert, um die aktuelle Agentenkonfiguration herunterzuladenupdate implementiert, um die Agentenkonfiguration zu aktualisieren