
Verdecktes C2-Framework unter Verwendung von QR-Codes zur indirekten Befehlsausführung und Ergebnisabruf über HTTP/S, entwickelt für verdeckte Penetrationstests und Red-Team-Operationen.
QuickResponseC2 ist ein verdecktes Command-and-Control (C2)-Framework, das eine indirekte und verdeckte Kommunikation zwischen Angreifer und Opfer über einen zwischengeschalteten HTTP/S-Server ermöglicht. Der gesamte Netzwerkverkehr beschränkt sich auf das Hoch- und Herunterladen von Bildern, was die Erkennung durch herkömmliche IPS/IDS-Systeme erschwert und es zu einem idealen Werkzeug für Sicherheitsforschung und Penetrationstests macht.
Befehlsausführung mittels QR-Codes:
Benutzer können benutzerdefinierte Befehle an das Opfer senden, die als QR-Codes kodiert sind.
Das Opfer scannt den QR-Code, was die Ausführung des Befehls auf seinem System auslöst.
Der Befehl kann je nach Testszenario von einfachen Abfragen bis zu komplexen Operationen reichen.
Ergebnisabruf:
Die Ergebnisse des ausgeführten Befehls werden vom Opfersystem zurückgesendet und in einen QR-Code kodiert.
Der Server dekodiert das Ergebnis und gibt dem Angreifer Rückmeldung für weitere Analysen oder Folgeaktionen.
Eingebauter HTTP-Server:
Das Tool enthält einen leichten HTTP-Server, der es dem Opfer ermöglicht, Befehls-QR-Codes abzurufen.
Ergebnisse werden als QR-Code-Bilder an den Server zurückgesendet und automatisch mit eindeutigen Dateinamen gespeichert, um eine einfache Verwaltung zu ermöglichen.
Der Computer des Angreifers verarbeitet mehrere Anfragen, wobei HTTP-Protokolle organisiert und getrennt gespeichert werden.
Verdeckte Kommunikation:
QuickResponseC2 arbeitet unter dem Radar mit minimalen Spuren und bietet eine verdeckte Möglichkeit, mit dem Opfer zu interagieren, ohne die Sicherheitsabwehr zu alarmieren.
Ideal für Sicherheitsbewertungen oder das Testen von Command-and-Control-Methoden, ohne erkannt zu werden.
Dateiverwaltung:
Das Tool speichert automatisch alle QR-Codes (Befehl und Ergebnis) im Verzeichnis server_files mit fortlaufenden Dateinamen wie command0.png, command1.png usw.
Das Dekodieren und Verarbeiten der Ergebnisdateien erfolgt nahtlos.
Benutzerfreundliche Oberfläche:
Das Tool wird über eine einfache Befehlszeilenschnittstelle bedient, mit der Benutzer problemlos einen C2-Server einrichten, Befehle senden und Ergebnisse empfangen können.
Es sind keine zusätzlichen komplexen Konfigurationen oder Abhängigkeiten erforderlich.
Zuerst die Abhängigkeiten installieren -
pip3 install -r requirements.txt
Dann main.py ausführen
python3 main.py
Zwischen den Optionen wählen:
1 - C2-Server starten
2 - Opferimplantat erstellen
Genießen!
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080) erstellt wird.commandX.png auf dem HTTP-Server.commandX.png) erkennt, lädt es sie herunter und dekodiert das Bild, um den Befehl zu erhalten.resultX.png.resultX.png).
Sie können gerne forken und beitragen! Pull Requests sind willkommen.