
Una herramienta C2 WebSocket
ÚLTIMA/VERSIÓN ACTUAL: 0.1
Autor: Arno0x0x - @Arno0x0x
WSC2 es una Prueba de Concepto (PoC) del uso de WebSockets y un proceso de navegador para servir como canal de comunicación C2 entre un agente, ejecutándose en el sistema objetivo, y un controlador que actúa como el servidor C2 real.
La herramienta se distribuye bajo los términos de la licencia GPLv3.
Revisa esta publicación de blog para obtener contexto y comprensión sobre el desarrollo de esta herramienta:
Usando WebSockets e IE/Edge para comunicaciones C2
WSC2 se compone de:
Características principales de WSC2:
La instalación es bastante sencilla:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyRevisa el archivo de configuración config.py y asegúrate de que la configuración predeterminada se ajuste a tus necesidades.
Inicia el controlador escribiendo: ./wsc2.py.
El agente JScript (stager 'jscript1') no necesita ser compilado.
Los stagers 'jscript2', 'jscript3' y 'psoneliner' están basados en un DLL de ensamblado .Net que puedes optar por construir o modificar por tu cuenta, basado en el código fuente proporcionado.
Aunque está perfectamente bien usar el wsc2.dll proporcionado, puedes compilar muy fácilmente tu propio agente, a partir del código fuente proporcionado. Necesitarás tener instalado Visual Studio.
Crea un proyecto de Biblioteca de Clases .Net (Visual C#). Añade el archivo fuente wsc2Agent.cs como archivo de código fuente principal.
Añade las siguientes referencias a tu proyecto:
Compila !
Esta herramienta está destinada a ser utilizada solo de manera legal y legítima:
Citando a los autores de Empire: No hay manera de construir herramientas ofensivas útiles para la industria legítima de la seguridad informática y al mismo tiempo evitar que actores maliciosos las utilicen indebidamente.
@HackingDave por inspirarme basado en su proyecto TrevorC2
@tiraniddo por el increíble proyecto DotNetToJScript.