
Bifrost C2. Open-Source-Post-Exploitation mithilfe der Discord-API
Mit Python entwickelt, bietet dieser C2 mehrere Funktionen für die Post-Exploitation.
Wie bereits erwähnt, ist Bifrost im Grunde ein Discord-Bot, der Befehle vom Discord-Nutzer empfängt und eine vordefinierte Aufgabe ausführt.
Für jeden Client, den Sie 'infizieren' möchten, senden Sie eine Kopie dieses Discord-Bots, und er wird Ihnen über Discord antworten. Dies ermöglicht es Ihnen, sich hinter dem Discord-Dienst zu verstecken, um unauffällig zu sein und eine sichere Verbindung zwischen Ihnen und Ihrem Client zu haben.
Haftungsausschluss: Dieses Projekt sollte nur für autorisierte Tests oder zu Bildungszwecken verwendet werden.
Bifrost wird derzeit von Windows Defender erkannt. Ich versuche bereits, dieses 'Problem' zu lösen und es erneut zu umgehen.
Der Virustotal-Erkennungswert lag bei 5/67, als es keine Verteidigung gegen Sandbox-Ausführung gab.
Antivirenprogramme, die Bifrost als schädlich erkannten, waren SecureAge APEX, Jiangmin, Cynet, Zillya und Palo Alto Networks
Bifrost ist ein offenes Projekt. Wenn Sie also Funktionen hinzufügen, Funktionen oder die Codeleistung in Bifrost verbessern möchten, ist der beste Weg, diese zum Hauptprojekt beizutragen, einen Fork zu erstellen und einen Pull-Request zu öffnen.
1 - Klonen oder laden Sie den Bifrost-Quellcode herunter;
2 - Installieren Sie die Bibliotheksabhängigkeiten;
pip install -r requirements.txt
3 - Haben Sie ein Discord-Konto;
4 - Erstellen Sie eine Anwendung (Bot) auf Discord;
5 - Gehen Sie zum Reiter 'Allgemeine Informationen' und kopieren Sie Ihre Anwendungs-ID;
6 - Gehen Sie zum Reiter 'Bot', erstellen Sie den Bot und kopieren Sie seinen Token
7 - Laden Sie Ihren Bot in Ihren Discord-Server ein, indem Sie den folgenden Link mit Ihrer Anwendungs-ID ausfüllen;
https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8
8 - Erstellen Sie nun einen Kanal in Ihrem Discord-Server und kopieren Sie seine ID;
Hinweis: Aktivieren Sie die Entwicklerfunktion in Ihrer Discord-App, um die Kanal-ID einfach kopieren zu können.
Ändern Sie nun mit diesen beiden Informationen (Kanal-ID und Bot-Token) die Variablenwerte in den Zeilen 22 und 23 der Datei bifrost.py auf Ihre Konto-/Kanalwerte.
Nachdem Sie Ihren Bot und Kanal erstellt und die Variablenwerte geändert haben, befolgen Sie die folgenden Schritte, um die Payload auf Ihrem Client bereitzustellen.
Erstellen Sie eine ausführbare Bifrost-Datei mit PyInstaller, oder senden Sie bifrost.py an den Client und installieren Sie alle Abhängigkeiten.
Bei Verwendung der ausführbaren Datei muss der Client weder Python noch andere Abhängigkeiten vorinstalliert haben.
pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost oder
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost
Hinweis: Alle diese Parameter sind optional. Lesen Sie die PyInstaller-Dokumentation für weitere Informationen zur Verwendung.
Sie können bifrost.py senden und die Abhängigkeiten installieren, oder ein Skript/eine ausführbare Datei erstellen, um diesen Prozess zu automatisieren, ähnlich wie bei der Windows-Installation.
Live-Bildschirmübertragung ist über die Discord API nicht möglich :(
