
Un framework open-source de post-exploitation pour étudiants, chercheurs et développeurs.
Des questions ? Consultez la documentation ou rejoignez notre serveur de support Discord
Avertissement : Ce projet doit être utilisé uniquement à des fins de tests autorisés ou éducatives.
BYOB est un framework de post-exploitation open-source destiné aux étudiants, chercheurs et développeurs. Il comprend des fonctionnalités telles que :
Il est conçu pour permettre aux étudiants et développeurs d'implémenter facilement leur propre code et d'ajouter de nouvelles fonctionnalités sympas avoir à écrire un serveur C2 ou un outil d'administration à distance à partir de zéro.
Ce projet comporte 2 parties principales : l'application console d'origine (/byob) et l'interface Web (/web-gui).
Un panneau de contrôle pour votre serveur C2 avec une interface pointer-cliquer pour exécuter des modules de post-exploitation. Le panneau de contrôle comprend une carte interactive des machines clientes et un tableau de bord qui permet une administration efficace et intuitive des machines clientes.

Le générateur de payloads utilise de la magie noire impliquant des conteneurs Docker et des serveurs Wine pour compiler des exécutables payloads pour toute plateforme/architecture que vous sélectionnez. Ces payloads génèrent des shells inversés TCP avec communication sur le réseau chiffrée via AES-256 après génération d'une clé symétrique sécurisée utilisant l'échange de clés Diffie-Hellman.

L'application Web comprend un émulateur de terminal dans le navigateur afin que vous puissiez toujours avoir un accès direct au shell même en utilisant l'interface Web.

Générer des clients totalement indétectables avec des payloads stagés, des importations distantes et des modules de post-exploitation illimités
./byob/modules/ devient automatiquement importable à distance et directement utilisable par chaque client pendant que votre serveur de commande et contrôle est en cours d'exécution./byob/modules/ pour faciliter et simplifier l'écriture de vos propres modulesModules de post-exploitation importables à distance par les clients
byob.modules.persistence) : établir une persistance sur la machine hôte à l'aide de 5 méthodes différentesbyob.modules.packetsniffer) : exécuter un sniffeur de paquets sur le réseau hôte et télécharger le fichier .pcapbyob.modules.escalate) : tenter un contournement UAC pour obtenir des privilèges administrateur non autorisésbyob.modules.portscanner) : scanner le réseau local pour trouver d'autres appareils en ligne et ports ouvertsbyob.modules.keylogger) : enregistrer les frappes clavier de l'utilisateur et le nom de la fenêtre saisiebyob.modules.screenshot) : prendre une capture d'écran du bureau de l'utilisateur actuelbyob.modules.outlook) : lire/rechercher/télécharger des emails depuis le client Outlook localbyob.modules.process) : lister/rechercher/tuer/surveiller les processus en cours d'exécution sur l'hôtebyob.modules.icloud) : vérifier la présence d'un compte iCloud connecté sur macOSServeur de commande et contrôle avec base de données persistante et console
Modules du framework de base utilisés par le générateur et le serveur
byob.core.util) : fonctions utilitaires diverses utilisées par de nombreux modulesbyob.core.security) : échange de clés Diffie-Hellman et 3 modes de chiffrement (AES-256-OCB, AES-256-CBC, XOR-128)byob.core.loaders) : importer à distance tout package/module/script depuis le serveurbyob.core.payloads) : shell TCP inversé conçu pour importer à distance des dépendances, packages et modulesbyob.core.stagers) : générer des stagers de payload uniques pour empêcher l'analyse et la détectionbyob.core.generators) : fonctions qui génèrent toutes dynamiquement le code pour le générateur de clientsbyob.core.dao) : gère l'interaction entre le serveur de commande et contrôle et la base de données SQLitebyob.core.handler) : gestionnaire de requêtes HTTP POST pour les téléchargements de fichiers distants vers le serveurLes contributeurs sont les bienvenus ! N'hésitez pas à soumettre des pull-requests avec toutes nouvelles fonctionnalités ou améliorations que vous avez imaginées !