
FruityC2 es un framework de post-explotación (y de código abierto) basado en el despliegue de agentes en máquinas comprometidas. Los agentes se gestionan desde una interfaz web bajo el control de un operador.
Esta es la versión inicial de FruityC2 (versión alfa). Se puede instalar en cualquier sistema Linux, pero los scripts de instalación están hechos para sistemas basados en Debian. Hay muchas funcionalidades que se incluirán en futuras versiones, y probablemente se cambiará mucho código, pero esta versión es suficiente para mostrar FruityC2.
Funciona como un modelo de comando y control y es independiente del lenguaje y del sistema. Se están desarrollando nuevos agentes para expandir las capacidades y opciones de FruityC2.
Se utiliza un cliente web para interactuar con la API de FruityC2 en modo cliente/servidor. El cliente es una sola página web dividida en 5 secciones: Interact, Listener, Payload, Delivery, Config. Estas opciones proporcionan control total y acceso a las funciones incluidas en FruityC2 para crear, entregar e interactuar con una capacidad C2 funcional.
Los próximos pasos son mejorar el Stager y el Agent, agregar más funcionalidades y comandos, y comenzaré a desarrollar nuevos stagers y agents para otros sistemas operativos.
Nota: El Stager y Agent actuales solo se pueden ejecutar en Windows (powershell), pero esto se ampliará en versiones futuras a otros sistemas y tipos de archivos.
script: install.sh
Nota: necesitas descargar el archivo master.zip o clonar el repositorio (FruityC2).
Edita el archivo config/settings.conf y agrega la IP (desde donde se usará el Cliente FruityC2) en la sección:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
Luego ejecuta ./FruityC2.py
cliente: https://{IP-FruityC2}:50000/login
usuario: admin
contraseña: admin
https://github.com/xtr4nge/FruityC2/wiki
Este script se puede utilizar para descargar módulos adicionales de los proyectos: Empire, PowerSploit, PowerShell-AD-Recon y Nishang
Este script se puede utilizar para hacer una copia de seguridad de los datos, registros y archivos de configuración para luego restablecer los datos del servidor.