
DBC2 (DropboxC2) es una herramienta modular de post-explotación, compuesta por un agente que se ejecuta en la máquina de la víctima, un controler, que se ejecuta en cualquier máquina, módulos de PowerShell y servidores de Dropbox como medio de comunicación.
ÚLTIMA/VERSIÓN ACTUAL: 0.2.6
Autor: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) es una herramienta modular de post-explotación, compuesta por un agente que se ejecuta en la máquina de la víctima, un controlador que se ejecuta en cualquier máquina, módulos de PowerShell y servidores de Dropbox como medio de comunicación.
Este proyecto fue inspirado inicialmente por el fantástico framework Empire, pero también como un objetivo para aprender Python.
Echa un vistazo a esta introducción y demo de funcionalidades básicas (v0.0.1):

Nuevas características en la versión 0.2.x:

La aplicación se distribuye bajo los términos de la licencia GPLv3.

Características principales de DBC2:
(w|c)script.exe gracias al stager DotNetToJScript (javascript2)DBC2 requiere una aplicación de Dropbox (solo "Carpeta de aplicación" es suficiente) creada dentro de su cuenta de Dropbox y un token de acceso generado para esta aplicación, para poder realizar llamadas a la API. Mira el video de introducción sobre cómo hacer esto si no estás seguro.
En el lado del controlador, DBC2 requiere:
pip install -r requirements.txt:
El controlador de DBC2 ha sido probado y utilizado con éxito en Linux Kali y Mac OSX.
En el lado del agente, DBC2 requiere:
El controlador de DBC2 solicita una contraseña maestra al iniciarse. Esta contraseña se deriva en una clave maestra de 128 bits mediante el uso de la función PBKDF de la biblioteca pyscrypt. La clave maestra se codifica en base64 y puede (opcionalmente) guardarse en el archivo de configuración.
DBC2 realiza cifrado de extremo a extremo de los datos utilizando la clave maestra con modo AES-128/CBC. Los datos intercambiados entre el agente y el controlador fluyen a través de los servidores de Dropbox, por lo que, aunque la transferencia en sí está cifrada gracias a HTTPS, los datos deben estar cifrados de extremo a extremo para protegerlos mientras están en reposo en los servidores de Dropbox.
DBC2 también realiza ofuscación de las etapas y los módulos mediante el uso de cifrado XOR, que es un cifrado débil pero suficiente para simplemente ofuscar algunos códigos conocidos y públicamente disponibles. La clave utilizada para realizar el cifrado XOR es un hash SHA256 de la clave maestra.
La instalación es bastante sencilla:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txtchmod +x dropboxC2.pyPara iniciar el controlador, simplemente escribe ./dropboxC2.py.
La configuración se realiza a través del archivo config.py:
DBC2 también está disponible como contenedor Docker, así que:
Consulta DBC2 en Docker hub.
O simplemente: docker pull arno0x0x/dbc2
Puedes compilar muy fácilmente tus propios ejecutables de la etapa del agente a partir del código fuente proporcionado. No necesitas tener Visual Studio instalado.
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.csEsta herramienta está destinada a ser utilizada solo de manera legal y legítima:
Citando a los autores de Empire: No hay manera de construir herramientas ofensivas útiles para la industria legítima de seguridad informática mientras se impide simultáneamente que actores maliciosos las abusen.
Arno0x0x - Puedes contactarme en mi página de Twitter (@Arno0x0x).
Esta es aún una versión beta de esta herramienta, y mi primer proyecto desarrollado con Python y C#. Por lo tanto, probablemente esté llena de errores, no escrita de la manera más Pythónica o de la forma más CSharp. Las correcciones de errores y las mejoras vendrán con el tiempo a medida que reciba comentarios sobre esta herramienta.
Para agregar en las próximas versiones:
Para corregir: