
Un marco de trabajo C2 modular
Nuages es un marco C2 modular.
Consulta la Wiki para documentación y tutoriales, no dudes en abrir issues para obtener ayuda, reportar errores o solicitar funciones.
Nuages aspira a ser un marco C2 en el que los elementos del back end son de código abierto, mientras que los implants y handlers deben ser desarrollados ad hoc por los usuarios. Como resultado, no proporciona una forma de generar implants, sino un marco de código abierto para desarrollar y gestionar implants compatibles que puedan aprovechar todos los recursos del back end ya desarrollados. Nuages abstrae las diferentes capas para que los payloads implementados sean indiferentes a los handlers e implants utilizados para transportarlos.
Este diseño espera facilitar las pruebas de penetración al facilitar el desarrollo de implants personalizados y reducir la probabilidad de que los implants sean detectados por soluciones defensivas.
Para pruebas y referencia, se proporcionan implants y handlers de ejemplo en este repositorio. También hay un tutorial sobre cómo escribir implants disponible en la Wiki.
Las contribuciones son bienvenidas.
Nuages puede extenderse fácilmente con módulos para realizar cualquier cosa deseada. En este momento, los siguientes payloads están implementados en los implants de ejemplo:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages abstrae el nivel de handler para que los payloads puedan ejecutarse sobre cualquier método de comunicación. Se pueden implementar nuevos handlers fácilmente y soportarán todos los payloads mencionados anteriormente. Los siguientes handlers están disponibles en este repositorio:

Nuages C2: Es el núcleo del C2 y gestiona los implants, es de código abierto y no debería necesitar personalización. Expone la API de Nuages, accesible a través de REST o Socket.io.
Implants: Código personalizado para ejecutar en los dispositivos objetivo; pueden comunicarse con handlers mediante protocolo personalizado o directamente con la API de Nuages.
Handlers: Código personalizado que actúa como proxy entre los Implants y la API de Nuages, para implementar protocolos de comunicación personalizados (túnel DNS, domain fronting, IRC, etc...).
Clientes: Los Clientes dependen de la API de Nuages y pueden implementarse en cualquier forma, como CLI o aplicación web.
Este proyecto está destinado a investigadores de seguridad y probadores de penetración y solo debe utilizarse con la aprobación de los propietarios del sistema.