
Nuages est un framework C2 modulaire.
Reportez-vous au Wiki pour la documentation et les tutoriels, n'hésitez pas à ouvrir des issues pour obtenir de l'aide, signaler des bugs ou demander des fonctionnalités
Nuages vise à être un framework C2 dans lequel les éléments backend sont open source, tandis que les implants et les handlers doivent être développés ad hoc par les utilisateurs. En conséquence, il ne fournit pas de moyen de générer des implants, mais un framework open source pour développer et gérer des implants compatibles pouvant exploiter toutes les ressources backend déjà développées. Nuages fait abstraction des différentes couches afin que les payloads implémentés soient indifférents aux handlers et aux implants utilisés pour les transporter.
Cette conception vise à faciliter les tests de pénétration en facilitant le développement d'implants personnalisés et en réduisant la probabilité que les implants soient détectés par les solutions défensives.
Pour les tests et la référence, des exemples d'implants et de handlers sont fournis dans ce dépôt. Un tutoriel sur l'écriture d'implants est également disponible dans le Wiki.
Les contributions sont les bienvenues.
Nuages peut être facilement étendu avec des modules pour effectuer tout ce qui est désiré. Pour le moment, les payloads suivants sont implémentés dans les exemples d'implants :
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages fait abstraction du niveau handler afin que les payloads puissent être exécutés via n'importe quelle méthode de communication. De nouveaux handlers peuvent être facilement implémentés et supporteront tous les payloads mentionnés ci-dessus. Les handlers suivants sont disponibles dans ce dépôt :

Nuages C2: C'est le cœur du C2 et gère les implants, il est open source et ne devrait pas nécessiter de personnalisation. Il expose l'API Nuages, accessible via REST ou Socket.io.
Implants : Code personnalisé à exécuter sur les appareils cibles, ils peuvent communiquer avec les handlers via un protocole personnalisé ou directement avec l'API Nuages.
Handlers : Code personnalisé agissant comme un proxy entre les Implants et l'API Nuages, pour implémenter des protocoles de communication personnalisés (DNS tunneling, domain fronting, IRC, etc...).
Clients : Les clients s'appuient sur l'API Nuages et peuvent être implémentés sous n'importe quelle forme, comme une interface en ligne de commande ou une application web.
Ce projet est destiné aux chercheurs en sécurité et aux testeurs de pénétration et ne doit être utilisé qu'avec l'approbation des propriétaires des systèmes.