
Ein modulares C2-Framework
Nuages ist ein modulares C2-Framework.
Weitere Informationen und Tutorials finden Sie im Wiki. Zögern Sie nicht, Issues für Hilfe, Fehlerberichte oder Funktionsanfragen zu öffnen.
Nuages soll ein C2-Framework sein, bei dem Backend-Elemente Open Source sind, während Implantate und Handler von den Benutzern ad hoc entwickelt werden müssen. Daher bietet es keine Möglichkeit, Implantate zu generieren, sondern ein Open-Source-Framework zur Entwicklung und Verwaltung kompatibler Implantate, die alle bereits entwickelten Backend-Ressourcen nutzen können. Nuages abstrahiert die verschiedenen Schichten, sodass implementierte Payloads unabhängig von den Handlern und Implantaten sind, die zu ihrer Übertragung verwendet werden.
Dieses Design soll Penetrationstests erleichtern, indem es die Entwicklung benutzerdefinierter Implantate vereinfacht und die Wahrscheinlichkeit verringert, dass Implantate von Abwehrlösungen erkannt werden.
Zu Test- und Referenzzwecken werden in diesem Repository Beispiel-Implantate und -Handler bereitgestellt. Ein Tutorial zum Schreiben von Implantaten ist ebenfalls im Wiki verfügbar.
Beiträge sind willkommen.
Nuages kann einfach mit Modulen erweitert werden, um alles Gewünschte auszuführen. Derzeit sind die folgenden Payloads in den Beispiel-Implantaten implementiert:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages abstrahiert die Handler-Ebene, sodass Payloads über jede Kommunikationsmethode ausgeführt werden können. Neue Handler können leicht implementiert werden und unterstützen dann alle oben genannten Payloads. Die folgenden Handler sind in diesem Repository verfügbar:

Nuages C2: Es ist der Kern des C2 und verwaltet die Implantate. Es ist Open Source und sollte nicht angepasst werden müssen. Es stellt die Nuages-API bereit, die über REST oder Socket.io zugänglich ist.
Implantate: Benutzerdefinierter Code, der auf den Zielgeräten ausgeführt wird. Sie können über benutzerdefinierte Protokolle mit Handlern oder direkt mit der Nuages-API kommunizieren.
Handler: Benutzerdefinierter Code, der als Proxy zwischen Implantaten und der Nuages-API fungiert, um benutzerdefinierte Kommunikationsprotokolle zu implementieren (DNS-Tunneling, Domain Fronting, IRC usw.).
Clients: Clients nutzen die Nuages-API und können in jeder Form implementiert werden, z. B. als CLI oder Webanwendung.
Dieses Projekt richtet sich an Sicherheitsforscher und Penetrationstester und sollte nur mit Zustimmung der Systemeigentümer verwendet werden.