
Servidor C2 e implantes de PowerShell
PoshC2 es un framework de C2 consciente de proxies que utiliza Powershell y/o su equivalente (System.Management.Automation.dll) para ayudar a los probadores de penetración con el red teaming, la post-explotación y el movimiento lateral. Powershell fue elegido como lenguaje base del implante, ya que proporciona toda la funcionalidad y las características avanzadas sin necesidad de añadir múltiples bibliotecas de terceros al framework.
Además del implante en Powershell, PoshC2 también cuenta con un dropper básico escrito puramente en Python que puede utilizarse para el comando y control sobre sistemas basados en Unix, como Mac OS o Ubuntu.
El componente del lado del servidor está escrito en Python para ofrecer portabilidad multiplataforma y velocidad. Aún existe un componente de servidor en Powershell que puede instalarse mediante la 'Instalación de Windows' como se muestra a continuación, pero no se mantendrá en futuras actualizaciones y versiones.
Instalación mediante curl y bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
Instalación manual
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
Si estás experimentando cualquier problema durante la instalación o el uso de PoshC2, consulta la página de seguimiento de incidencias abiertas en GitHub. Si esta página no contiene lo que buscas, abre una nueva incidencia e intentaremos resolver el problema lo antes posible.
Si buscas consejos y trucos sobre el uso y la optimización de PoshC2, eres bienvenido a unirte al canal de Slack que aparece a continuación.
Este software solo debe utilizarse para actividades de prueba autorizadas y no para usos maliciosos.
Al descargar este software estás aceptando los términos de uso y el acuerdo de licencia.
Mantenemos la documentación de PoshC2 en https://poshc2.readthedocs.io/en/latest/
Encuéntranos en #Slack - poshc2.slack.com (para solicitar una invitación, envía un correo electrónico a [email protected])