
Nimbo-C2 es otro framework C2 (simple y ligero)
Nimbo-C2 es otro framework C2 (simple y ligero).

El agente de Nimbo-C2 soporta Windows x64 y Linux. Está escrito en Nim, con algo de uso de .NET en Windows (cargando dinámicamente el CLR en el proceso). Nim es potente, pero interactuar con Windows es mucho más fácil y robusto usando PowerShell, por lo que se hizo esta combinación. El agente Linux es más simple y solo es capaz de comandos básicos, incluida la carga de ELF mediante la técnica memfd.
Todos los componentes del servidor están escritos en Python:
Mi trabajo no sería posible sin el gran trabajo previo realizado por otros, listados en créditos.
UPX0, UPX1) para dificultar la detección y descompresión.config.jsonc).memfd en 2 modos.Advertencia: Nimbo-C2 está diseñado para ejecutarse solo dentro del contenedor Docker proporcionado
Tenga en cuenta que instalar de esta manera puede causar problemas o incompatibilidad en el futuro, ya que la imagen Docker actualmente no impone versiones de lenguajes y librerías, por lo que considere pasar al siguiente método.
cdgit clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
cd y ejecutar la imagen Docker de forma interactiva, exponer el puerto 80 y montar el directorio de Nimbo-C2 en el contenedor (para acceder fácilmente a todos los archivos del proyecto, modificar config.jsonc, descargar y subir archivos de los agentes, etc.). Para Linux reemplace ${pwd} con $(pwd).cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
Aquí estamos usando la imagen Docker ya construida, probada y almacenada - recomendado.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
Para Linux reemplace ${pwd} con $(pwd).
Primero, edite config.jsonc según sus necesidades.
Luego ejecute con: python3 Nimbo-C2.py
Use el comando help para cada pantalla y la finalización con tabulador.
impersonate/getsys no afectan a iex/assembly.audio, lsass (excepto el método Evil Lsass Twin) guardan temporalmente artefactos en disco antes de exfiltrarlos y eliminarlos.Este software puede ser inestable o tener errores en algunos casos de uso, ya que no se ha probado completa y constantemente. Siéntase libre de abrir issues, PR's, y contactarme por cualquier motivo en (Gmail | Linkedin)