
FudgeC2 - ein Command-and-Control-Framework, das für Teamzusammenarbeit und Post-Exploitation-Aktivitäten entwickelt wurde.
FudgeC2 ist eine Powershell-C2-Plattform, die für die Teamzusammenarbeit und die zeitliche Darstellung von Kampagnen entwickelt wurde, veröffentlicht auf der BlackHat Arsenal USA 2019. Ziel ist es, Kunden dabei zu helfen, die Aktivitäten von Red Teams besser zu verstehen, indem ihnen detailliertere Informationen über die verwendeten gegnerischen Techniken präsentiert werden.
FudgeC2 basiert auf Python3 mit einem Web-Frontend und bietet Red-Team-Operatoren eine einfache Oberfläche zur Verwaltung aktiver Implantate in ihren Kampagnen.
FudgeC2 befindet sich in aktiver Entwicklung und erhält regelmäßig Updates – bei Funktionsvorschlägen kannst du dich gerne mit deinen Ideen und Anregungen melden.
Führe folgende Schritte aus, um FudgeC2 zu installieren und zu konfigurieren:
git clone https://github.com/Ziconius/FudgeC2
cd FudgeC2/FudgeC2
sudo pip3 install -r requirements.txt
sudo python3 Controller.py
Dadurch wird die F2-Datenbank erstellt und die Erstzugangsdaten werden generiert. Anschließend kannst du über http[s]://127.0.0.1:5001/ auf die Plattform zugreifen. Die Anmeldedaten lauten:
admin:letmein
Weitere Informationen zur Installation und Konfiguration findest du im Wiki hier.
FudgeC2 unterteilt Projekte in Kampagnen. Jede Kampagne hat ihre eigenen Implantatvorlagen, aktive Implantate, Benutzer und Ziele.
Zunächst erstellst du einfach eine neue Kampagne, generierst eine Implantatvorlage innerhalb der Kampagne und startest einen der Stager auf einem Zielrechner.

F2-Implantate enthalten eine Vielzahl eingebauter Befehle, die sich leicht erweitern lassen, sodass Operatoren eigene eingebaute Funktionen erstellen können. Eine Übersicht über die Funktionalität findest du unten; weitere Informationen zu den eingebauten Implantatfunktionen oder zur Erstellung benutzerdefinierter Module findest du im Wiki von FudgeC2, hier.
Implantat-Funktionalität
Alle Beiträge, Vorschläge und Funktionsanfragen sind willkommen. Du kannst dich gerne über GitHub oder via Twitter mit Ideen, Vorschlägen und Fragen melden.
Das FudgeC2-Projekt und alle Module stehen unter der GNU General Public License v3.0, sofern nicht ausdrücklich anders angegeben. Die vollständige Lizenz findest du hier.
| Befehl | Info |
|---|
<command> | Wenn kein eingebautes Präfix verwendet wird, wird der übermittelte Wert direkt von Powershell ausgeführt. |
:: sys_info | Sammelt Benutzername, Hostname, Domäne und lokale IP. |
:: enable_persistence | Aktiviert Persistenz, indem ein Stager-Payload in den folgenden Autostart-Registrierungsschlüssel eingebettet wird. |
:: export_clipboard | Versucht, alle im Benutzerclipboard gespeicherten Textdaten zu sammeln. |
:: load_module [target script] | Lädt externe Powershell-Module, z. B. JAWS. |
:: exec_module [loaded module name] | Führt eine bestimmte Funktion eines geladenen Moduls aus. |
:: list_modules | Listet alle vom Implantat geladenen Module auf. |
:: download_file [target file] | Lädt die Zieldatei auf den FudgeC2-Server herunter. |
:: upload_file [local file] [remote path/filename] | Lädt eine Datei in den Zielpfad mit dem angegebenen Dateinamen hoch. |
:: play_audio [audio file (WAV)] | Spielt eine WAV-Audiodatei auf dem kompromittierten Host ab. |
:: screenshot | Erstellt einen Screenshot des Desktops des kompromittierten Hosts. |