Características
- Escalabilidad: El servidor utiliza WSGI de producción para estabilidad y rendimiento bajo tráfico real, a diferencia de los servidores de desarrollo de Flask
- Modo multijugador: Colaboración en tiempo real entre operadores con bloqueo interactivo de sesiones
- Conciencia de proxy: Funcionalidad de proxy inverso SOCKS5
- Orquestador de tareas: Encadena módulos para operaciones complejas
- Control de acceso basado en roles: Coordina accesos y permisos con roles de administrador/operador/espectador
- Sistema de módulos de extensión multioperador: Los operadores integran sus propios módulos de extensión locales sin interferir entre sí
- Arquitectura de payload modular: Personaliza las capacidades del implante incluyendo o excluyendo características avanzadas específicas
- Payloads polimórficos: Nombres de variables y funciones aleatorizados, ofuscación de cadenas basada en XOR
- Comunicación segura: HTTPS es el canal principal de C2. Los implantes están pre-registrados con claves simétricas por agente (AES-128-CBC + HMAC-SHA256). El framework valida la clave secreta y aplica comunicación cifrada mediante una capa Fernet sobre HTTPS
- Perfiles maleables: Personaliza el comportamiento del agente y los patrones de comunicación
- Detección de sandbox y depuradores: Auto-eliminación anti-análisis
- Staging de payloads: Staging sin fisuras de payloads y archivos
- Soporte de redirección: Gestiona infraestructura externa que apunta a listeners internos mediante perfiles
- Despliegue con conmutación por error: El agente incorpora servidores C2 de respaldo
- Inyección de shellcode: Inyección de shellcode en procesos sacrificables con NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread
- Ejecución de PE no gestionados: Ejecuta ejecutables de Windows (PE) arbitrarios en un proceso sacrificable con Process Hollowing, o ejecución completa del PE en el espacio de memoria del agente
- Ejecución de ensamblados .NET: Ejecución en memoria de ensamblados .NET
- Ejecución de BOF: Carga y ejecución de Beacon Object Files
Instalación
El servidor y el cliente remoto de NeoC2 están pensados actualmente para ejecutarse en máquinas Kali Linux. Consulta la guía de Instalación para las instrucciones.
Documentación
Lee https://neoc2.readthedocs.io/en/latest/ para todas las guías de uso
Aviso legal
Los usuarios son responsables de asegurarse de que su uso de este framework cumple con las leyes, regulaciones y políticas corporativas. El autor no puede ser considerado responsable de cualquier utilización maliciosa. El software está destinado exclusivamente a probadores de penetración autorizados e investigadores de seguridad que hayan obtenido autorización del propietario de cada sistema objetivo.
Al descargar este software aceptas los términos de uso y el acuerdo de licencia.
Agradecimientos, Colaboradores y Contribuyentes Involuntarios
- @TrustedSec Impresionantes colecciones de BOF
- @Praetorian Implementación de COFFloader para el ecosistema Go
- @ropnop Librería CLR que hizo posible ejecutar .NET desde Go
- Sliver Este proyecto fue profundamente inspirado por Sliver
- Mythic La construcción modular del agente Trinity fue inspirada por Mythic
Soporte
- Informes de errores: Abrir un Issue
- Solicitudes de funcionalidades: Discusiones
- Problemas de seguridad: Contacta con @stillbigjosh de forma privada
Este proyecto es creado y mantenido por @stillbigjosh