Un framework de post-explotación C2
Alan Framework es un framework de post-explotación útil durante actividades de red team.
Si encuentras útil mi herramienta, por favor considera patrocinarme.
La creación de este tipo de software siempre ha causado controversias. Si te preguntas por qué decidí crear esta herramienta, es porque estoy convencido de que la mejor experiencia de aprendizaje es implementar lo que aprendiste. Durante el proceso de ingeniería inversa, muchos pequeños detalles pasan desapercibidos. Poco a poco, estos detalles impiden que el investigador tenga una visión completa de lo que está sucediendo. Finalmente, soy programador ante todo, y me encanta desarrollar este tipo de programas 😄
Blog posts
Para más información sobre su uso, por favor lee la documentación.
Para compilar Alan se deben realizar las siguientes acciones:
Videos de demostración
proxy para pivotinginfo e info++ muestran si el agente está usando un proxyrun que provocaba que la opción & no funcionaraalan.logevidencesinfoVanilla para la creación de agentes. Esto permite una mejor integración del empaquetador personalizado.run se amplió para admitir la ejecución de archivos Javascript.info++ ahora muestra la etiqueta del volumen y el tipo de sistema de archivos.runkillexecinject ya que se puede lograr con el comando run en segundo planoupload y downloadinfoshell para ejecutar un solo comandoinject. Este comando permite al operador inyectar código en un proceso remotosleep realizado en pequeños intervalos de 400 mseg cada uno.sleeplisteners por ser superfluoinfo con más informaciónquit del shell del agente a exitmigrateps para listar los procesos en ejecucióndownload para descargar localmente un archivo o un directorio completoupload para subir archivos al host comprometidoSuccessRequest como opción de respuesta del servidor HTTP para personalizar la respuesta del listener http/sErrorRequest para personalizar la respuesta del listener http/s para solicitudes incorrectasprepend y append como opciones de solicitud del servidor HTTP para especificar en el perfil del agentedetach del agente para salir temporalmente de un agente unidodetach del shell para salir temporalmente de un shell de comandoslisteners para listar los listeners disponiblesget-config para descargar la configuración actual del agenteupdate para actualizar la configuración del agente