
c2 simple escrito en python para demostrar conceptos de seguridad
c2 simple escrito en python2 para demostrar conceptos de seguridad. Utiliza peticiones y respuestas de eco ICMP para intercambiar comandos y respuestas codificadas en base64. Video explicando algunos de los conceptos de seguridad y decisiones de implementación: https://www.youtube.com/watch?v=DHrEn7oK9vQ
requiere scapy (pip install scapy)
En una computadora cliente, ingresa la dirección IP del c2 en el archivo c2_config.py.
command_list.client id debe ser una lista de comandos, uno por línea, exactamente como lo ingresarías en la cli. usa echo >> command_list para agregar nuevos comandos al archivo:
echo "cat /etc/passwd" >> command_list.client id
probablemente no funcione en windows (intenté hacer funcionar scapy en windows 10 y me rendí, tú podrías tener más éxito)
el servidor c2 requiere que los paquetes de eco ICMP sean ignorados por el kernel:
en linux: echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all