
c2 simple écrit en python pour démontrer des concepts de sécurité
c2 simple écrit en python2 pour démontrer des concepts de sécurité. utilise des requêtes et réponses d'écho icmp pour échanger des commandes et réponses encodées en base64. Vidéo expliquant certains des concepts de sécurité et choix d'implémentation : https://www.youtube.com/watch?v=DHrEn7oK9vQ
nécessite scapy (pip install scapy)
sur un ordinateur client, saisissez l'adresse IP du c2 dans le fichier c2_config.py.
command_list.client id doit être une liste de commandes, une par ligne, exactement comme vous la saisiriez dans le cli. utilisez echo >> command_list pour ajouter de nouvelles commandes au fichier :
echo "cat /etc/passwd" >> command_list.client id
ne fonctionnera probablement pas sous windows (j'ai essayé de faire fonctionner scapy sur windows 10 et j'ai abandonné, vous aurez peut-être plus de succès)
le serveur c2 exige que les paquets d'écho icmp soient ignorés par le noyau :
sous linux : echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all