
Powershell C2 Server and Implants
PoshC2 ist ein proxy-bewusstes C2-Framework, das Powershell und/oder dessen Äquivalent (System.Management.Automation.dll) verwendet, um Penetrationstestern bei Red Teaming, Post-Exploitation und Lateral Movement zu helfen. Powershell wurde als Basis-Implant-Sprache gewählt, da es alle Funktionalitäten und umfangreichen Features bietet, ohne dass mehrere Drittanbieterbibliotheken in das Framework eingeführt werden müssen.
Zusätzlich zum Powershell-Implantat verfügt PoshC2 auch über einen einfachen Dropper, der rein in Python geschrieben ist und für die Befehls- und Kontrollfunktion über Unix-basierte Systeme wie Mac OS oder Ubuntu verwendet werden kann.
Die serverseitige Komponente ist in Python geschrieben für plattformübergreifende Portabilität und Geschwindigkeit. Eine Powershell-Serverkomponente existiert noch und kann mit der 'Windows-Installation' wie unten gezeigt installiert werden, wird aber bei zukünftigen Updates und Versionen nicht mehr gewartet.
Installation mit curl & bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
Manuelle Installation
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
Wenn Sie während der Installation oder Nutzung von PoshC2 auf Probleme stoßen, schauen Sie bitte auf der offenen Issue-Tracking-Seite innerhalb von GitHub nach. Wenn diese Seite nicht das enthält, was Sie suchen, eröffnen Sie bitte ein neues Issue und wir werden versuchen, das Problem so schnell wie möglich zu lösen.
Wenn Sie nach Tipps und Tricks zur Nutzung und Optimierung von PoshC2 suchen, sind Sie herzlich eingeladen, dem untenstehenden Slack-Kanal beizutreten.
Diese Software sollte nur für autorisierte Testaktivitäten und nicht für böswillige Zwecke verwendet werden.
Durch das Herunterladen dieser Software akzeptieren Sie die Nutzungsbedingungen und die Lizenzvereinbarung.
Wir pflegen die PoshC2-Dokumentation unter https://poshc2.readthedocs.io/en/latest/
Finden Sie uns auf #Slack - poshc2.slack.com (um eine Einladung anzufordern, senden Sie eine E-Mail an [email protected])