
C2/Post-Exploitation-Framework
Black Mamba ist ein Command and Control (C2)-System, das mit mehreren Verbindungen gleichzeitig arbeitet. Es wurde mit Python und dem Qt-Framework entwickelt und bietet mehrere Funktionen für die Post-Exploitation-Phase.
Hey, bevor du zur Galerie gehst, solltest du wissen, dass BlackMamba ein offenes Projekt ist. Wenn du dieses Tool nützlich findest und einige Funktionen hinzufügen, die Code-Leistung verbessern oder etwas an BlackMamba verbessern möchtest, ist der beste Weg, es hinzuzufügen, einen Pull-Request zu stellen <3
1º - Lade BlackMamba herunter;
2º - Installiere die PIP-Pakete;
pip install -r requirements.txt
3º - Öffne den Port 65000 und 65005 in deinem Gateway oder Router (die Portnummer ist optional);
4º - Erstelle eine Ausnahme in der Firewall für BlackMamba oder deaktiviere sie;
5ª - Gehe zu "BlackMamba/bin/profile/socket.txt" und gib die geöffnete Portnummer ein;
SERVER_IP=0.0.0.0
PORT=65000
PORT_VIDEO=65005
WICHTIG: Ändere nicht die 0.0.0.0.
6º (OPTIONAL) - Gehe zum BlackMamba-Ordner und öffne die Datei "keygen.py". Kopiere den resultierenden Schlüssel und füge ihn in "BlackMamba/bin/profile/crypt_key.py" ein;
BlackMamba verwendet einen standardmäßigen Kryptografieschlüssel. Es ist ratsam, diesen zu ändern.
7º - Gehe zurück zum BlackMamba-Stammordner und öffne die Datei "main.py";
WINDOWS
python main.py
KALI LINUX
(sudo chmod 777 main.py)
(sudo python3 main.py)
ANOTHER LINUX
sudo chmod 777 main.py
sudo python3.8 main.py
8º - Klicke auf den Button mit einem Personensymbol und einem Pluszeichen;
9º - Gib den Pfad ein, wo die Python-Datei erstellt wird, gib beide Portnummern und die IP-Adresse (extern oder lokal) deines Hosts ein, klicke dann auf den "Create"-Button.
Nachdem das Client-Skript erstellt wurde, musst du es auf dem Ziel-Host ausführen:
WINDOWS
python script.py
GNU/LINUX
1º Lade die Pakete herunter:
scrot -y
python3-pip -y
python3-tk -y
python3-dev -y
2º sudo python3.8 script.py
KALI LINUX
(sudo python3 script.py)
WICHTIG: Das Skript des Clients verfügt über keine Persistenz. Wenn du Persistenz möchtest, musst du diese selbst einrichten. Ein weiterer wichtiger Punkt ist, dass das Client-Skript möglicherweise einige Sekunden oder wenige Minuten für die Verbindung/Wiederverbindung benötigt.
Gustavo (Loseys)
(In keiner bestimmten Reihenfolge)