
FruityC2 est un framework de post-exploitation (et open source) basé sur le déploiement d'agents sur des machines compromises. Les agents sont gérés depuis une interface web sous le contrôle d'un opérateur.
Ceci est la version initiale de FruityC2 (version alpha). Peut être installé sur n'importe quel système linux, mais les scripts d'installation sont conçus pour les systèmes basés sur Debian. Il y a beaucoup de fonctionnalités qui seront incluses dans les futures versions, et probablement beaucoup de code sera modifié, mais cette version est suffisante pour montrer FruityC2.
Il fonctionne selon un modèle de commande et contrôle et est agnostique en termes de langage et de système. De nouveaux agents sont en cours de développement pour étendre les capacités et les options de FruityC2.
Un client web est utilisé pour interagir avec l'API de FruityC2 en mode client/serveur. Le client est une page web unique divisée en 5 sections : Interact, Listener, Payload, Delivery, Config. Ces options offrent un contrôle complet et un accès aux fonctions incluses dans FruityC2 pour créer, livrer et interagir avec une capacité C2 fonctionnelle.
Les prochaines étapes consistent à améliorer le Stager et l'Agent, à ajouter plus de fonctionnalités et de commandes, et je commencerai à développer de nouveaux stagers et agents pour d'autres systèmes d'exploitation.
Note : Le Stager et l'Agent actuels ne peuvent être exécutés que sur Windows (powershell), mais cela sera étendu dans les futures versions à d'autres systèmes et types de fichiers.
script: install.sh
Remarque : vous devez télécharger le fichier master.zip ou cloner le dépôt (FruityC2).
Modifiez le fichier config/settings.conf et ajoutez l'IP (depuis laquelle FruityC2-Client sera utilisé) dans la section :
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
Ensuite, exécutez ./FruityC2.py
client : https://{FruityC2-IP}:50000/login
utilisateur : admin
mot de passe : admin
Ce script peut être utilisé pour télécharger des modules supplémentaires depuis les projets : Empire, PowerSploit, PowerShell-AD-Recon et Nishang
Ce script peut être utilisé pour sauvegarder les données, les journaux et les fichiers de configuration, puis réinitialiser les données du serveur.