
Un outil C2 WebSocket
DERNIÈRE/VERSION ACTUELLE : 0.1
Auteur : Arno0x0x - @Arno0x0x
WSC2 est une preuve de concept (PoC) utilisant les WebSockets et un processus de navigateur pour servir de canal de communication C2 entre un agent, exécuté sur le système cible, et un contrôleur agissant comme le véritable serveur C2.
L'outil est distribué sous les termes de la licence GPLv3.
Consultez cet article de blog pour obtenir un contexte et un aperçu du développement de cet outil :
Utilisation de WebSockets et d'IE/Edge pour les communications C2
WSC2 est composé de :
Principales fonctionnalités de WSC2 :
L'installation est assez simple :
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyVérifiez le fichier de configuration config.py et assurez-vous que la configuration par défaut vous convient.
Lancez le contrôleur en tapant : ./wsc2.py.
L'agent JScript (stager 'jscript1') n'a pas besoin d'être compilé.
Les stagers 'jscript2', 'jscript3' et 'psoneliner' sont basés sur une DLL d'assembly .Net que vous pouvez choisir de construire vous-même/modifier, en vous basant sur le code source fourni.
Bien qu'il soit parfaitement acceptable d'utiliser la wsc2.dll fournie, vous pouvez très facilement compiler votre propre agent à partir du code source fourni. Vous aurez besoin de Visual Studio.
Créez un projet de bibliothèque de classes .Net (Visual C#). Ajoutez le fichier source wsc2Agent.cs comme fichier de code source principal.
Ajoutez les références suivantes à votre projet :
Construisez !
Cet outil est destiné à être utilisé uniquement de manière légale et légitime :
Pour citer les auteurs d'Empire : Il n'existe aucun moyen de construire des outils offensifs utiles à l'industrie légitime de la sécurité tout en empêchant simultanément les acteurs malveillants d'en abuser.
@HackingDave pour m'avoir inspiré avec son projet TrevorC2
@tiraniddo pour l'incroyable projet DotNetToJScript.