
FudgeC2 - un framework de commande et de contrôle conçu pour la collaboration en équipe et les activités de post-exploitation.
FudgeC2 est une plateforme C2 Powershell conçue pour faciliter la collaboration en équipe et la chronologie des campagnes, présentée au BlackHat Arsenal USA 2019. Elle vise à aider les clients à mieux comprendre les activités des équipes rouges en leur présentant des détails plus granulaires des techniques adverses.
Construit sur Python3 avec une interface web, FudgeC2 vise à offrir aux opérateurs d'équipe rouge une interface simple pour gérer les implants actifs au sein de leurs campagnes.
FudgeC2 est en développement actif et reçoit des mises à jour régulières – si vous avez des suggestions de fonctionnalités, n'hésitez pas à partager vos idées et suggestions.
Pour installer et configurer FudgeC2, exécutez les commandes suivantes :
git clone https://github.com/Ziconius/FudgeC2
cd FudgeC2/FudgeC2
sudo pip3 install -r requirements.txt
sudo python3 Controller.py
Cela générera la base de données F2 et les identifiants de première connexion. Vous pourrez ensuite accéder à la plateforme depuis http[s]://127.0.0.1:5001/. Les identifiants de connexion sont :
admin:letmein
Pour plus d'informations sur l'installation et la configuration, consultez le wiki ici.
FudgeC2 divise les projets en campagnes. Chaque campagne possède ses propres modèles d'implant, implants actifs, utilisateurs et cibles.
Pour commencer, il vous suffit de générer une nouvelle campagne, de créer un modèle d'implant dans la campagne, et de déclencher l'un des stagers sur un ordinateur cible.

Les implants F2 contiennent une variété de commandes intégrées, facilement extensibles, permettant aux opérateurs de créer leurs propres fonctionnalités. Un aperçu des fonctionnalités est présenté ci-dessous ; pour plus d'informations sur les fonctionnalités intégrées des implants ou la création de modules personnalisés, consultez le wiki de FudgeC2, disponible ici.
Fonctionnalités de l'implant
Toutes les contributions, suggestions et demandes de fonctionnalités sont les bienvenues. N'hésitez pas à nous contacter via GitHub ou Twitter pour partager idées, suggestions et questions.
Le projet FudgeC2 et tous ses modules sont sous licence GNU General Public License v3.0, sauf indication contraire explicite. Vous trouverez la licence complète ici.
| Commande | Infos |
|---|
<command> | Si aucun préfixe intégré n'est utilisé, la valeur soumise sera directement exécutée par Powershell. |
:: sys_info | Collecte le nom d'utilisateur, le nom d'hôte, le domaine et l'adresse IP locale. |
:: enable_persistence | Active la persistance en intégrant une charge utile de stager dans la clé de registre de démarrage automatique suivante |
:: export_clipboard | Tente de collecter les données textuelles stockées dans le presse-papiers de l'utilisateur. |
:: load_module [script cible] | Charge des modules Powershell externes, tels que JAWS. |
:: exec_module [nom du module chargé] | Exécute une fonction spécifique d'un module chargé. |
:: list_modules | Liste tous les modules chargés par l'implant. |
:: download_file [fichier cible] | Télécharge le fichier cible vers le serveur FudgeC2 |
:: upload_file [fichier local] [chemin/nom distant] | Téléverse un fichier vers le chemin et le nom de fichier spécifiés |
:: play_audio [fichier audio (WAV)] | Joue un fichier audio WAV sur l'hôte compromis. |
:: screenshot | Prend une capture d'écran du bureau de l'hôte compromis. |