
Serveur C2 et implants PowerShell
PoshC2 est un framework C2 compatible proxy qui utilise Powershell et/ou son équivalent (System.Management.Automation.dll) pour aider les testeurs d'intrusion dans le red teaming, la post-exploitation et le mouvement latéral. Powershell a été choisi comme langage d'implant de base car il fournit toutes les fonctionnalités et les riches caractéristiques sans nécessiter l'introduction de multiples bibliothèques tierces au framework.
En plus de l'implant Powershell, PoshC2 dispose également d'un dropper basique écrit purement en Python qui peut être utilisé pour le commandement et le contrôle sur des systèmes basés sur Unix tels que Mac OS ou Ubuntu.
Le composant côté serveur est écrit en Python pour la portabilité multiplateforme et la rapidité ; un composant serveur Powershell existe toujours et peut être installé en utilisant l'option 'Windows Install' comme indiqué ci-dessous, mais ne sera plus maintenu avec les futures mises à jour et versions.
Installation avec curl et bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
Installation manuelle
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
Si vous rencontrez des problèmes lors de l'installation ou de l'utilisation de PoshC2, veuillez consulter la page de suivi des problèmes ouverts dans GitHub. Si cette page ne contient pas ce que vous cherchez, veuillez ouvrir un nouveau problème et nous essaierons de le résoudre dès que possible.
Si vous cherchez des astuces et conseils sur l'utilisation et l'optimisation de PoshC2, vous êtes les bienvenus pour rejoindre le canal Slack ci-dessous.
Ce logiciel ne doit être utilisé que pour des activités de test autorisées et non à des fins malveillantes.
En téléchargeant ce logiciel, vous acceptez les conditions d'utilisation et le contrat de licence.
Nous maintenons la documentation de PoshC2 à l'adresse https://poshc2.readthedocs.io/en/latest/
Retrouvez-nous sur #Slack - poshc2.slack.com (pour demander une invitation, envoyez un e-mail à [email protected])