
Framework d'intégration C2 open-source offrant une interface web unifiée pour gérer plusieurs instances de commande et contrôle, écouteurs, agents et modules de post-exploitation lors d'opérations d'équipe rouge.
Un framework d'intégration Command & Control open-source collaboratif et gratuit qui permet aux développeurs de se concentrer sur la fonction principale et l'objectif de leur C2.
Explorer la documentation »
·
Signaler un bug
·
Demander une fonctionnalité
·
L'écosystème actuel des C2 a rapidement grandi pour s'adapter aux opérations Red Team modernes et à divers besoins (plus d'informations sur le choix d'un C2 peuvent être trouvées ici). Cela engendre beaucoup de travail supplémentaire pour les professionnels de la sécurité offensive partout. Créer un C2 est déjà une tâche exigeante, et la plupart des C2 disponibles manquent d'une interface web intuitive et facile à utiliser. La plupart des Red Teams doivent administrer et comprendre indépendamment chaque C2 de leur infrastructure.
Convaincus que les efforts de la communauté surpassent ceux de tout individu, Zuthaka propose une API simplifiée pour une intégration rapide et claire des C2 et offre une gestion centralisée de multiples instances de C2 via une interface unifiée pour les opérations Red Team.
Zuthaka est plus qu'une simple collection de C2, c'est aussi une base solide sur laquelle on peut construire et facilement personnaliser pour répondre aux besoins de l'exercice à accomplir. Ce framework d'intégration pour C2 permet aux développeurs de se concentrer sur un environnement cible unique sans avoir à réinventer la roue.

Zuthaka se compose d'un front-end qui expose une interface utilisateur pour l'API du gestionnaire de processus, du gestionnaire de fichiers, des modules de post-exploitation de shell et de la gestion générale des C2, et d'un back-end, chargé de gérer les problèmes de cohérence et de disponibilité des C2 instanciés dans Zuthaka. Redis est également déployé comme courtier de messages pour gérer de manière asynchrone chaque élément de l'interface utilisateur de l'Agent, ainsi qu'un serveur Nginx.
L'installation d'une instance Docker fonctionnelle est nécessaire pour le déploiement automatique de l'infrastructure essentielle (frontend et backend de Zuthaka, Nginx, Redis). Tous les C2 souhaités à gérer doivent être déployés en parallèle.
Pour construire l'ensemble du projet Zuthaka, téléchargez d'abord les dépendances.
git clone https://github.com/pucarasec/zuthaka/
Pour démarrer le projet avec les services correspondants, le fichier docker-compose peut être utilisé.
docker-compose up

Après le déploiement de la solution, les gestionnaires de classes disponibles seront intégrés dans Zuthaka pour que vous puissiez les utiliser afin d'intégrer votre infrastructure.
Pour plus d'informations, veuillez vous référer à la Documentation
Distribué sous la licence BSD-3 clause. Voir LICENSE.md pour plus d'informations.
Équipe Pucara - @pucara - [email protected]
Communauté Zuthaka sur Discord - Zuthaka
Lien du projet : https://github.com/pucarasec/zuthaka