
Marco de integración C2 de código abierto que proporciona una interfaz web unificada para gestionar múltiples instancias de comando y control, oyentes, agentes y módulos de post-explotación durante operaciones de equipo rojo.
Un marco de integración colaborativo gratuito y de código abierto para Comando y Control que permite a los desarrolladores concentrarse en la función principal y el objetivo de su C2.
Explora la documentación »
·
Reportar un error
·
Solicitar una funcionalidad
·
El ecosistema actual de C2 ha crecido rápidamente para adaptarse a las operaciones modernas de Red Team y a diversas necesidades (más información sobre la selección de C2 se puede encontrar aquí). Esto conlleva mucho trabajo adicional para los profesionales de Seguridad Ofensiva en todo el mundo. Crear un C2 ya es una tarea exigente, y la mayoría de los C2 disponibles carecen de una interfaz web intuitiva y fácil de usar. La mayoría de los Red Teams deben administrar y comprender de forma independiente cada C2 en su infraestructura.
Con la convicción de que los esfuerzos de la comunidad superan a los de cualquier individuo, Zuthaka presenta una API simplificada para una integración rápida y clara de C2 y proporciona una gestión centralizada para múltiples instancias de C2 a través de una interfaz unificada para operaciones de Red Team.
Zuthaka es más que una simple colección de C2, también es una base sólida sobre la que se puede construir y personalizar fácilmente para satisfacer las necesidades del ejercicio que se debe llevar a cabo. Este marco de integración para C2 permite a los desarrolladores concentrarse en un entorno objetivo único y no tener que reinventar la rueda.

Zuthaka está compuesto por un front-end que expone una interfaz de usuario para la API del administrador de procesos, administrador de archivos, módulos de post-explotación de shell y manejo general de C2, y un back-end, encargado de manejar los problemas de consistencia y disponibilidad de los C2 instanciados en Zuthaka. También se despliega Redis como intermediario de mensajes para manejar de forma asíncrona cada elemento en la interfaz de usuario del Agente y un servidor Nginx.
La instalación de una instancia funcional de Docker es necesaria para el despliegue automático de la infraestructura esencial (frontend y backend de Zuthaka, Nginx, Redis). Todos los C2 deseados que necesitan ser manejados deben ser desplegados en paralelo.
Para construir el proyecto completo de Zuthaka, primero descarga las dependencias.
git clone https://github.com/pucarasec/zuthaka/
Para iniciar el proyecto con los servicios correspondientes, se puede utilizar el archivo docker-compose.
docker-compose up

Después de que la solución esté desplegada, los controladores de clases disponibles se incorporarán en Zuthaka para que los uses e integres tu infraestructura.
Para más información, consulta la Documentación
Distribuido bajo la licencia BSD-3 cláusula. Consulta LICENSE.md para más información.
Equipo Pucara - @pucara - [email protected]
Comunidad de Zuthaka en Discord - Zuthaka
Enlace del proyecto: https://github.com/pucarasec/zuthaka