
Framework C2/post-exploitation
Black Mamba est un outil de Commande et Contrôle (C2) qui fonctionne avec plusieurs connexions simultanément. Il a été développé avec Python et le framework Qt et dispose de multiples fonctionnalités pour la phase de post-exploitation.
Hé, avant d'aller voir la galerie, sachez que BlackMamba est un projet ouvert. Donc, si vous trouvez cet outil utile et souhaitez ajouter une fonctionnalité, améliorer les performances du code ou améliorer quoi que ce soit dans BlackMamba, la meilleure façon de le faire est de soumettre une pull request <3
1º - Téléchargez le BlackMamba ;
2º - Installez les paquets PIP ;
pip install -r requirements.txt
3º - Ouvrez les ports 65000 et 65005 sur votre passerelle ou routeur (le numéro de port est facultatif) ;
4º - Créez une exception dans le pare-feu pour BlackMamba ou désactivez-le ;
5ª - Allez dans "BlackMamba/bin/profile/socket.txt" et saisissez le numéro de port ouvert ;
SERVER_IP=0.0.0.0
PORT=65000
PORT_VIDEO=65005
IMPORTANT : Ne modifiez pas le 0.0.0.0.
6º (FACULTATIF) - Allez dans le dossier BlackMamba et ouvrez le fichier "keygen.py". Copiez la clé résultante et collez-la dans "BlackMamba/bin/profile/crypt_key.py" ;
BlackMamba utilise une clé de chiffrement par défaut. Il est intéressant que vous la changiez.
7º - Revenez au dossier racine de BlackMamba et ouvrez le fichier "main.py" ;
WINDOWS
python main.py
KALI LINUX
(sudo chmod 777 main.py)
(sudo python3 main.py)
ANOTHER LINUX
sudo chmod 777 main.py
sudo python3.8 main.py
8º - Cliquez sur le bouton qui a une icône de personne et un signe plus ;
9º - Saisissez le chemin où le fichier Python sera créé, saisissez les deux numéros de port et l'adresse IP (externe ou locale) de votre hôte, puis cliquez sur le bouton "Créer".
Après avoir créé le script client, vous devrez ouvrir le script sur la machine cible :
WINDOWS
python script.py
GNU/LINUX
1º Téléchargez les paquets :
scrot -y
python3-pip -y
python3-tk -y
python3-dev -y
2º sudo python3.8 script.py
KALI LINUX
(sudo python3 script.py)
IMPORTANT : Le script du client n'a pas de persistance. Si vous souhaitez le rendre persistant, vous devrez le faire vous-même. Un autre point important est que le script client peut prendre quelques secondes ou quelques minutes pour se connecter/reconnecter.
Gustavo (Loseys)
(Dans un ordre aléatoire)