
Framework C2/post-explotación
BlackMamba es un Comando y Control (C2) que funciona con múltiples conexiones al mismo tiempo. Fue desarrollado con Python y con el framework Qt, y cuenta con múltiples características para la fase de post-explotación.
Oye, antes de ir a la galería, debes saber que BlackMamba es un proyecto abierto. Así que, si encuentras útil esta herramienta y deseas agregar alguna funcionalidad, mejorar el rendimiento del código o mejorar algo en BlackMamba, la mejor manera de que se añada es enviar un pull request <3
1º - Descarga BlackMamba;
2º - Instala los paquetes PIP;
pip install -r requirements.txt
3º - Abre los puertos 65000 y 65005 en tu Gateway o Router (el número de puerto es opcional);
4º - Crea una excepción en el cortafuegos para BlackMamba o desactívalo;
5º - Ve a "BlackMamba/bin/profile/socket.txt" e ingresa el número de puerto abierto;
SERVER_IP=0.0.0.0
PORT=65000
PORT_VIDEO=65005
IMPORTANTE: No cambies el 0.0.0.0.
6º (OPCIONAL) - Ve a la carpeta de BlackMamba y abre el archivo "keygen.py". Copia la clave resultante y pégala en "BlackMamba/bin/profile/crypt_key.py" ;
BlackMamba usa una clave de cifrado por defecto. Es recomendable que la cambies.
7º - Vuelve a la carpeta raíz de BlackMamba y abre el archivo "main.py";
WINDOWS
python main.py
KALI LINUX
(sudo chmod 777 main.py)
(sudo python3 main.py)
OTRA DISTRIBUCIÓN LINUX
sudo chmod 777 main.py
sudo python3.8 main.py
8º - Haz clic en el botón que tiene un icono de persona y un signo más;
9º - Ingresa la ruta donde se creará el archivo Python, ingresa ambos números de puerto y la dirección IP (externa o local) de tu host, luego haz clic en el botón "Create".
Después de crear el script del cliente, deberás ejecutar el script en el host objetivo:
WINDOWS
python script.py
GNU/LINUX
1º Descarga los paquetes:
scrot -y
python3-pip -y
python3-tk -y
python3-dev -y
2º sudo python3.8 script.py
KALI LINUX
(sudo python3 script.py)
IMPORTANTE: El script del cliente no tiene persistencia. Si deseas agregar persistencia, deberás hacerlo por tu cuenta. Otro punto importante es que el script del cliente puede tardar algunos segundos o pocos minutos en conectar/reconectar.
Gustavo (Loseys)
(Sin un orden en particular)