
Générateur de profil C2 polymorphe pour Cobalt Strike qui automatise la création de configurations de beacon d'évasion avec des options aléatoires pour HTTP, DNS et l'injection de processus afin de réduire la détection.
SourcePoint est un générateur de profils C2 polymorphes pour les C2 Cobalt Strike, écrit en Go. SourcePoint permet de générer à la volée des profils C2 uniques, ce qui aide à réduire nos indicateurs de compromission (« IoCs ») et permet à l'opérateur de créer des profils complexes avec un effort minimal. Cela a été réalisé en examinant de manière approfondie les Articles ainsi que les Notes de version afin d'identifier les fonctions clés et les fonctionnalités modifiables. SourcePoint a été conçu dans le but de répondre à la question de savoir comment rendre notre activité C2 plus difficile à détecter, en cherchant à s'éloigner des IoCs malveillants pour aller vers des IoCs suspects. L'objectif ici est qu'il soit plus difficile de détecter notre C2 si nos IoCs ne sont pas de nature malveillante et nécessitent des recherches supplémentaires pour découvrir leur nature suspecte. SourcePoint contient de nombreuses options configurables différentes parmi lesquelles choisir pour modifier votre profil (dans la plupart des cas, si laissées vides, SourcePoint les choisira aléatoirement pour vous). Les profils générés modifient tous les aspects de votre C2. L'objectif de ce projet est non seulement d'aider à contourner les contrôles basés sur la détection, mais aussi d'aider à fondre le trafic et l'activité C2 dans l'environnement, rendant ladite activité difficile à détecter.
go install github.com/Tylous/SourcePoint
$go get gopkg.in/yaml.v2
$go build SourcePoint.go
#./SourcePoint -h
_____ ____ _ __
/ ___/____ __ _______________ / __ \____ (_)___ / /_
\__ \/ __ \/ / / / ___/ ___/ _ \/ /_/ / __ \/ / __ \/ __/
___/ / /_/ / /_/ / / / /__/ __/ ____/ /_/ / / / / / /_
/____/\____/\__,_/_/ \___/\___/_/ \____/_/_/ /_/\__/
(@Tyl0us)