
Un sistema de baliza C&C simple y extensible.
El repositorio C2 busca proporcionar una implementación práctica de las ideas contenidas en la Red Team Infrastructure Wike en https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki. En particular, este repositorio proporciona dos paquetes de Go: uno para beaconers y otro para downloaders. Además, el repositorio proporciona implantes de muestra que utilizan estos beaconers y downloaders. Finalmente, el repositorio contiene servidores DNS y HTTP de backend para C2 e información de configuración para construir servidores redirectores de front-end.
La carpeta implants tiene dos implantes que muestran cómo usar los paquetes beaconer y downloader. Estos implantes pueden usarse como referencia para construir tus propios implantes. La idea general es seleccionar un beaconer y un downloader y envolverlos en un bucle con algún tipo de mecanismo de temporización para controlar la frecuencia con la que el implante enviará beacons.
Para crear nuevos beaconers y downloaders debes construir una struct que satisfaga la interfaz adecuada. Los directorios beaconer y downloader contienen ejemplos tanto de HTTP como de DNS.
El directorio servers contiene un servidor DNS y un servidor HTTP que pueden usarse como servidor backend para los distintos beacons y downloaders. Estos servidores no fueron diseñados teniendo en mente un uso en producción, pero pueden usarse en producción si es necesario. Además, la carpeta servers contiene un archivo payload, que puede compilarse usando go build -o payload.bin payload.go. Los servidores esperan encontrar un archivo payload.bin en el directorio actual, que se servirá a los downloaders y se ejecutará en el cliente.
La carpeta docs contiene la información de configuración necesaria para construir redirectores frontend para el sistema C2. La configuración permite que el tráfico C2 sea redirigido al servidor C2 según criterios específicos y envía todo el demás tráfico a un servidor benigno.
No soy un experto en C2. He estado leyendo la Red Team Infrastructure Wiki y decidí construir una implementación práctica. Dicho esto, me encantaría recibir pull requests para nuevos beaconers y downloaders. Si no te sientes cómodo escribiendo el código tú mismo, házmelo saber qué técnicas de beacon o downloader te gustaría que se implementen abriendo un issue.