
Un framework open-source de post-exploitation pour étudiants, chercheurs et développeurs.
Des questions ? Consultez la documentation ou rejoignez notre serveur de support Discord
Avertissement : Ce projet doit être utilisé uniquement à des fins de tests autorisés ou éducatives.
BYOB est un framework de post-exploitation open-source destiné aux étudiants, chercheurs et développeurs. Il comprend des fonctionnalités telles que :
Il est conçu pour permettre aux étudiants et développeurs d'implémenter facilement leur propre code et d'ajouter de nouvelles fonctionnalités sympas sans avoir à écrire un serveur C2 ou un outil d'administration à distance à partir de zéro.
Ce projet comporte 2 parties principales : l'application console d'origine (/byob) et l'interface Web (/web-gui).
Un panneau de contrôle pour votre serveur C2 avec une interface pointer-cliquer pour exécuter des modules de post-exploitation. Le panneau de contrôle comprend une carte interactive des machines clientes et un tableau de bord qui permet une administration efficace et intuitive des machines clientes.

Le générateur de payloads utilise de la magie noire impliquant des conteneurs Docker et des serveurs Wine pour compiler des exécutables payloads pour toute plateforme/architecture que vous sélectionnez. Ces payloads génèrent des shells inversés TCP avec communication sur le réseau chiffrée via AES-256 après génération d'une clé symétrique sécurisée utilisant l'échange de clés Diffie-Hellman.

L'application Web comprend un émulateur de terminal dans le navigateur afin que vous puissiez toujours avoir un accès direct au shell même en utilisant l'interface Web.

Générer des clients totalement indétectables avec des payloads stagés, des importations distantes et des modules de post-exploitation illimités
./byob/modules/ devient automatiquement importable à distance et directement utilisable par chaque client pendant que votre serveur de commande et contrôle est en cours d'exécution./byob/modules/ pour faciliter et simplifier l'écriture de vos propres modulesModules de post-exploitation importables à distance par les clients
byob.modules.persistence) : établir une persistance sur la machine hôte à l'aide de 5 méthodes différentesbyob.modules.packetsniffer) : exécuter un sniffeur de paquets sur le réseau hôte et télécharger le fichier .pcapbyob.modules.escalate) : tenter un contournement UAC pour obtenir des privilèges administrateur non autorisésbyob.modules.portscanner) : scanner le réseau local pour trouver d'autres appareils en ligne et ports ouvertsbyob.modules.keylogger) : enregistrer les frappes clavier de l'utilisateur et le nom de la fenêtre saisiebyob.modules.screenshot) : prendre une capture d'écran du bureau de l'utilisateur actuelbyob.modules.outlook) : lire/rechercher/télécharger des emails depuis le client Outlook localbyob.modules.process) : lister/rechercher/tuer/surveiller les processus en cours d'exécution sur l'hôtebyob.modules.icloud) : vérifier la présence d'un compte iCloud connecté sur macOSServeur de commande et contrôle avec base de données persistante et console