
Cyberdelia, une collection de frameworks de commande et de contrôle.
Cyberdelia, une Collection de frameworks de Commande et de Contrôle
Ce dépôt GitHub est très fluide (c'est-à-dire en constante évolution) et proposera des comparaisons des frameworks de Commande et Contrôle (C2) les plus importants du secteur du red team/pentest.
Cyberdelia est un lieu du film Hackers où tous les acteurs principaux se rendaient pour se retrouver et traîner. Là-bas, ils échangeaient des astuces, des techniques et des connaissances sur leur métier, et c'est ce que j'espère que ce dépôt deviendra.
Plutôt que d'essayer d'expliquer tout ce qu'est un C2, regardez simplement cette vidéo YouTube. @monoxgas y explique en profondeur ce qu'est un C2 et ce qu'il devrait faire lors de sa conférence Flying a False Flag.
Pendant longtemps, Powershell Empire a été connu comme la référence des frameworks C2 open-source, et comme le projet a maintenant été abandonné, ce dépôt servira de point de ralliement pour que d'autres puissent suivre les nouveaux frameworks.
note : pour une liste complète de tous les frameworks C2 que nous couvrirons ici, veuillez consulter le dossier frameworks.
Ce format/mise en page est absolument susceptible de changer, et si vous pensez qu'il existe une meilleure façon de présenter ce contenu, veuillez m'envoyer un message sur le Slack Professionally Evil. Je rassemble toutes ces informations pour aider à comparer et contraster les points forts et les points faibles des différents frameworks C2, donc tout ce qui aide à la présentation de ce contenu est le bienvenu ! Ce dépôt essaiera d'avoir des releases, afin de mieux aider à consolider le contenu lorsqu'il sera suffisamment abouti pour être consommé, mais il n'aura pas d'étapes de développement (c'est-à-dire alpha, bêta, etc.) dans les tags de release, puisque l'information évolue constamment (sauf si quelqu'un pense que cela devrait être le cas et me dit comment il pense que cela devrait fonctionner).
J'espère que ce dépôt pourra ressembler à une awesome list, mais en mieux, en ce sens que nous pourrons regrouper des critiques vidéo des frameworks C2, des points de comparaison et les meilleurs cas d'usage pour savoir quand utiliser des frameworks C2 spécifiques. Actuellement, le plan est que j'établisse la liste actuelle des frameworks C2 pour une release v0.1.0, et je serais ravi d'avoir l'aide de la communauté pour m'assurer que toutes les informations sont exactes et instructives !
Tout le contenu spécifique à GitHub se trouve dans le dossier .github. (c'est-à-dire le Code de conduite, les directives de contribution, etc.)
Si vous souhaitez soumettre une contribution (c'est-à-dire une correction, une amélioration ou une modification) au projet, consultez le CONTRIBUTING.md.