Émulation d'adversaire et framework C2 pour la recherche en sécurité
Framework d'émulation d'adversaire pour la recherche en sécurité offensive et les opérations purple team.
Glimmer est un framework C2 personnalisé construit à partir de zéro pour explorer la persistance, l'évasion et l'ingénierie de détection sur les environnements de poste de travail, cloud et embarqués.
Il s'agit d'un projet de recherche et de portfolio. Tous les tests sont menés contre une infrastructure que je possède et exploite, avec l'autorisation appropriée.
Développement précoce. L'architecture et les ADR seront documentés au fur et à mesure de l'évolution du projet.
Contient actuellement :
src/bin/beacon.rs - Implant entrypoint
src/bin/server.rs - C2 server entrypoint
src/bin/dump_browser.rs - Standalone test binary for browser collection
src/bin/dump_keyring.rs - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/ - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/ - Architecture decision records
Cet outil est destiné uniquement aux tests de sécurité autorisés et à la recherche.
L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission explicite de tester est illégale et contraire à l'éthique.
MIT. Copiez-le, volez-le, modifiez-le, apprenez-en, partagez vos améliorations avec moi. Ou pas. C'est du code, faites-en ce que vous voulez.