
Open-Source-C2-Integrationsframework, das eine einheitliche Weboberfläche zur Verwaltung mehrerer Command-and-Control-Instanzen, Listener, Agents und Post-Exploitation-Module während Red-Team-Operationen bietet.
Ein kollaboratives, kostenloses Open-Source-Command-&-Control-Integrationsframework, das es Entwicklern ermöglicht, sich auf die Kernfunktion und das Ziel ihres C2 zu konzentrieren.
Dokumentation durchstöbern »
·
Fehler melden
·
Feature anfragen
·
Das aktuelle Ökosystem von C2s ist schnell gewachsen, um sich an moderne Red-Team-Operationen und vielfältige Anforderungen anzupassen (weitere Informationen zur C2-Auswahl finden Sie hier). Dies bringt für Offensive-Security-Profis überall einen hohen zusätzlichen Arbeitsaufwand mit sich. Die Erstellung eines C2 ist bereits eine anspruchsvolle Aufgabe, und die meisten verfügbaren C2s entbehren einer intuitiven und benutzerfreundlichen Weboberfläche. Die meisten Red Teams müssen jedes C2 in ihrer Infrastruktur unabhängig verwalten und verstehen.
In der Überzeugung, dass gemeinschaftliche Anstrengungen die jedes Einzelnen übertreffen, präsentiert Zuthaka eine vereinfachte API für eine schnelle und klare Integration von C2s und bietet eine zentrale Verwaltung für mehrere C2-Instanzen über eine einheitliche Oberfläche für Red-Team-Operationen.
Zuthaka ist mehr als nur eine Sammlung von C2s, es ist auch eine solide Grundlage, die erweitert und leicht angepasst werden kann, um den Anforderungen der durchzuführenden Übung gerecht zu werden. Dieses Integrationsframework für C2 ermöglicht es Entwicklern, sich auf eine einzigartige Zielumgebung zu konzentrieren, ohne das Rad neu erfinden zu müssen.

Zuthaka besteht aus einem Frontend, das eine Benutzeroberfläche für die API des Prozessmanagers, Dateimanagers, Shell-Post-Exploitation-Module und der allgemeinen C2-Verwaltung bereitstellt, und einem Backend, das für die Konsistenz- und Verfügbarkeitsprobleme der in Zuthaka instanziierten C2s zuständig ist. Zusätzlich wird Redis als Message Broker bereitgestellt, um jedes Element in der Agenten-Benutzeroberfläche asynchron zu verarbeiten, sowie ein Nginx-Server.
Für die automatische Bereitstellung der wesentlichen Infrastruktur (Zuthakas Frontend und Backend, Nginx, Redis) ist die Installation einer funktionierenden Docker-Instanz erforderlich. Alle gewünschten C2s, die verwaltet werden sollen, sollten parallel bereitgestellt werden.
Um das vollständige Zuthaka-Projekt zu erstellen, laden Sie zunächst die Abhängigkeiten herunter.
git clone https://github.com/pucarasec/zuthaka/
Um das Projekt mit den entsprechenden Diensten zu starten, kann die Docker-Compose-Datei verwendet werden.
docker-compose up

Nachdem die Lösung bereitgestellt wurde, werden die verfügbaren Klassen-Handler in Zuthaka integriert, damit Sie sie zur Integration Ihrer Infrastruktur verwenden können.
Weitere Informationen finden Sie in der Dokumentation
Verteilt unter der BSD-3-Klausel-Lizenz. Weitere Informationen finden Sie in der LICENSE.md.
Pucara Team - @pucara - [email protected]
Zuthaka Community auf Discord - Zuthaka
Projektlink: https://github.com/pucarasec/zuthaka