
Einfacher c2, in Python geschrieben, um Sicherheitskonzepte zu demonstrieren
Einfacher c2-Server, geschrieben in python2, um Sicherheitskonzepte zu demonstrieren. Nutzt ICMP-Echo-Requests und -Replies, um base64-kodierte Befehle und Antworten auszutauschen. Video, das einige der Sicherheitskonzepte und Implementierungsentscheidungen erklärt: https://www.youtube.com/watch?v=DHrEn7oK9vQ
Benötigt scapy (pip install scapy)
Gib auf einem Client-Computer die c2-IP-Adresse in die Datei c2_config.py ein.
command_list.client id sollte eine Liste von Befehlen sein, ein Befehl pro Zeile, genau so, wie du ihn in die CLI eingeben würdest. Verwende echo >> command_list, um der Datei neue Befehle hinzuzufügen:
echo "cat /etc/passwd" >> command_list.client id
Wird wahrscheinlich nicht unter Windows funktionieren (ich habe versucht, scapy unter Windows 10 zum Laufen zu bringen und aufgegeben; vielleicht hast du mehr Erfolg)
Der c2-Server erfordert, dass ICMP-Echo-Pakete vom Kernel ignoriert werden:
unter Linux: echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all