
FruityC2 ist ein Post-Exploitation- (und Open-Source-) Framework, das auf der Bereitstellung von Agents auf kompromittierten Maschinen basiert. Agents werden über eine Weboberfläche unter der Kontrolle eines Operators verwaltet.
Dies ist die erste Veröffentlichung von FruityC2 (Alpha-Version). Kann auf jedem Linux-System installiert werden, aber die Installationsskripte sind für Debian-basierte Systeme ausgelegt. Es gibt viele Funktionen, die in zukünftigen Versionen hinzugefügt werden, und wahrscheinlich wird sich ein Großteil des Codes ändern, aber diese Version reicht aus, um FruityC2 zu präsentieren.
Es funktioniert nach dem Command-and-Control-Modell und ist sprach- und systemunabhängig. Es werden neue Agents entwickelt, um die Fähigkeiten und Optionen von FruityC2 zu erweitern.
Ein Web-Client wird verwendet, um mit der FruityC2-API im Client/Server-Modus zu interagieren. Der Client ist eine einzelne Webseite, die in 5 Abschnitte unterteilt ist: Interact, Listener, Payload, Delivery, Config. Diese Optionen bieten volle Kontrolle und Zugriff auf die in FruityC2 enthaltenen Funktionen, um eine funktionierende C2-Fähigkeit zu erstellen, bereitzustellen und damit zu interagieren.
Die nächsten Schritte sind die Verbesserung von Stager und Agent, das Hinzufügen weiterer Funktionen und Befehle, und ich werde mit der Entwicklung neuer Stager und Agents für andere Betriebssysteme beginnen.
Hinweis: Der aktuelle Stager und Agent können nur unter Windows (PowerShell) ausgeführt werden, aber dies wird in zukünftigen Versionen auf andere Systeme und Dateitypen erweitert.
Skript: install.sh
Hinweis: Sie müssen die Datei master.zip herunterladen oder das Repository (FruityC2) klonen.
Bearbeiten Sie die Datei config/settings.conf und fügen Sie die IP (von der aus der FruityC2-Client verwendet wird) im Abschnitt hinzu:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
Führen Sie dann ./FruityC2.py aus.
Client: https://{FruityC2-IP}:50000/login
Benutzer: admin
Passwort: admin
https://github.com/xtr4nge/FruityC2/wiki
Dieses Skript kann verwendet werden, um zusätzliche Module aus den Projekten herunterzuladen: Empire, PowerSploit, PowerShell-AD-Recon und Nishang
Dieses Skript kann verwendet werden, um die Daten, Protokolle und Konfigurationsdateien zu sichern und dann die Serverdaten zurückzusetzen.