
Framework C2 furtif utilisant des codes QR pour l'exécution indirecte de commandes et la récupération de résultats via HTTP/S, conçu pour les tests d'intrusion furtifs et les opérations d'équipe rouge.
QuickResponseC2 est un framework de commandement et de contrôle (C2) furtif qui permet une communication indirecte et dissimulée entre la machine attaquante et la machine victime via un serveur HTTP/S intermédiaire. Toute l'activité réseau se limite au téléchargement et au téléversement d'images, ce qui le rend difficile à détecter par les systèmes IPS/IDS conventionnels et un outil idéal pour la recherche en sécurité et les tests d'intrusion.
Exécution de commandes via les codes QR :
Les utilisateurs peuvent envoyer des commandes personnalisées à la machine victime, codées sous forme de codes QR.
Les victimes scannent le code QR, ce qui déclenche l'exécution de la commande sur leur système.
La commande peut aller de simples requêtes à des opérations complexes selon le scénario de test.
Récupération des résultats :
Les résultats de la commande exécutée sont renvoyés depuis le système victime et encodés dans un code QR.
Le serveur décode le résultat et fournit un retour à l'attaquant pour analyse ou actions ultérieures.
Serveur HTTP intégré :
L'outil inclut un serveur HTTP léger qui facilite la récupération des codes QR de commande par la machine victime.
Les résultats sont renvoyés au serveur sous forme d'images de codes QR, et sont automatiquement sauvegardés avec des noms de fichiers uniques pour une gestion facile.
La machine de l'attaquant gère plusieurs requêtes, avec les journaux HTTP organisés et sauvegardés séparément.
Communication furtive :
QuickResponseC2 opère sous le radar, avec un minimum de traces, offrant un moyen discret d'interagir avec la machine victime sans alerter les défenses de sécurité.
Idéal pour les évaluations de sécurité ou le test de méthodologies de commande et de contrôle sans se faire détecter.
Gestion des fichiers :
L'outil sauvegarde automatiquement tous les codes QR (commande et résultat) dans le répertoire server_files, en utilisant des noms de fichiers séquentiels comme command0.png, command1.png, etc.
Le décodage et le traitement des fichiers de résultats sont gérés de manière transparente.
Interface conviviale :
L'outil est utilisé via une simple interface en ligne de commande, permettant aux utilisateurs de configurer un serveur C2, d'envoyer des commandes et de recevoir des résultats facilement.
Aucune configuration complexe ou dépendance supplémentaire n'est nécessaire.
Tout d'abord, installez les dépendances -
pip3 install -r requirements.txt
Ensuite, exécutez le fichier main.py
python3 main.py
Choisissez entre les options :
1 - Exécuter le serveur C2
2 - Construire l'implant victime
Profitez !
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080).commandX.png sur le serveur HTTP.commandX.png), elle télécharge et décode l'image pour récupérer la commande.resultX.png.resultX.png).
N'hésitez pas à forker et contribuer ! Les pull requests sont les bienvenues.