Adversary-Emulation und C2-Framework für Sicherheitsforschung
Adversary-Emulations-Framework für offensive Sicherheitsforschung und Purple-Team-Operationen.
Glimmer ist ein von Grund auf neu entwickeltes C2-Framework, um Persistenz, Evasion und Detection Engineering über Workstation-, Cloud- und Embedded-Umgebungen hinweg zu erforschen.
Dies ist ein Forschungs- und Portfolio-Projekt. Alle Tests werden gegen Infrastruktur durchgeführt, die ich besitze und betreibe, mit entsprechender Autorisierung.
Frühe Entwicklungsphase. Architektur und ADRs werden dokumentiert, während sich das Projekt weiterentwickelt.
Derzeit vorhanden:
src/bin/beacon.rs - Implant entrypoint
src/bin/server.rs - C2 server entrypoint
src/bin/dump_browser.rs - Standalone test binary for browser collection
src/bin/dump_keyring.rs - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/ - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/ - Architecture decision records
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschung gedacht.
Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch.
MIT. Kopieren Sie es, stehlen Sie es, ändern Sie es, lernen Sie daraus, teilen Sie Ihre Verbesserungen mit mir. Oder auch nicht. Es ist Code, machen Sie damit, was Sie wollen.