
DBC2 (DropboxC2) एक मॉड्यूलर पोस्ट-एक्सप्लॉइटेशन टूल है, जो पीड़ित की मशीन पर चलने वाले एक एजेंट, किसी भी मशीन पर चलने वाले एक कंट्रोलर, पॉवरशेल मॉड्यूल और संचार के माध्यम के रूप में Dropbox सर्वर से मिलकर बना है।
============ अंतिम/वर्तमान संस्करण: 0.2.6
लेखक: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) एक मॉड्यूलर पोस्ट-एक्सप्लॉइटेशन टूल है, जो पीड़ित की मशीन पर चलने वाले एजेंट, किसी भी मशीन पर चलने वाले नियंत्रक, पावरशेल मॉड्यूल और संचार के साधन के रूप में Dropbox सर्वर से बना है।
यह परियोजना शुरू में शानदार Empire फ्रेमवर्क से प्रेरित थी, लेकिन Python सीखने के उद्देश्य से भी।
बुनियादी कार्यक्षमताओं (v0.0.1) का परिचय और डेमो देखें:

संस्करण 0.2.x में नई सुविधाएं:

यह ऐप GPLv3 लाइसेंस की शर्तों के तहत वितरित किया जाता है।

DBC2 की मुख्य विशेषताएं:
(w|c)script.exe के अंदर चल सकता हैDBC2 को API कॉल करने में सक्षम होने के लिए आपके Dropbox खाते में एक Dropbox एप्लिकेशन (केवल "ऐप फ़ोल्डर" पर्याप्त है) बनाने और इस एप्लिकेशन के लिए एक एक्सेस टोकन उत्पन्न करने की आवश्यकता है। यदि आप अनिश्चित हैं तो यह कैसे करें, इस पर परिचय वीडियो देखें।
नियंत्रक पक्ष पर, DBC2 को आवश्यकता है:
pip install -r requirements.txt का उपयोग करके स्थापित किया जा सकता है:
DBC2 नियंत्रक को Linux Kali और Mac OSX पर सफलतापूर्वक परीक्षण और उपयोग किया गया है।
एजेंट पक्ष पर, DBC2 को आवश्यकता है:
DBC2 नियंत्रक शुरू होने पर एक मास्टर पासवर्ड मांगता है। इस पासवर्ड को फिर pyscrypt लाइब्रेरी के PBKDF फ़ंक्शन के उपयोग से 128 बिट्स मास्टर कुंजी में व्युत्पन्न किया जाता है। मास्टर कुंजी को फिर base64 में एन्कोड किया जाता है और वैकल्पिक रूप से कॉन्फ़िग फ़ाइल में सहेजा जा सकता है।
DBC2 AES-128/CBC मोड में मास्टर कुंजी का उपयोग करके डेटा का एंड-टू-एंड एन्क्रिप्शन करता है। एजेंट और नियंत्रक के बीच आदान-प्रदान किया गया डेटा Dropbox सर्वरों के माध्यम से प्रवाहित होता है, इसलिए जबकि स्थानांतरण स्वयं HTTPS के कारण एन्क्रिप्टेड होता है, Dropbox सर्वरों पर आराम करते समय डेटा की सुरक्षा के लिए डेटा को एंड-टू-एंड एन्क्रिप्टेड होना चाहिए।
DBC2 XOR एन्क्रिप्शन के उपयोग से स्टेज और मॉड्यूल का अस्पष्टीकरण भी करता है, जो एक सरल एन्क्रिप्शन है लेकिन कुछ प्रसिद्ध और सार्वजनिक रूप से उपलब्ध कोड के टुकड़ों को केवल अस्पष्ट करने के लिए पर्याप्त है। XOR एन्क्रिप्शन करने के लिए उपयोग की जाने वाली कुंजी मास्टर कुंजी का SHA256 हैश है।
स्थापना काफी सीधी है:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txt का उपयोग करके आवश्यकताएं स्थापित करेंchmod +x dropboxC2.pyनियंत्रक शुरू करने के लिए, बस ./dropboxC2.py टाइप करें।
कॉन्फ़िगरेशन config.py फ़ाइल के माध्यम से किया जाता है:
DBC2 एक Docker कंटेनर के रूप में भी उपलब्ध है, इसलिए:
Docker hub पर DBC2 देखें।
या बस करें: docker pull arno0x0x/dbc2
आप प्रदान किए गए स्रोत कोड से एजेंट स्टेज के अपने स्वयं के निष्पादन योग्य को बहुत आसानी से संकलित कर सकते हैं। आपको Visual Studio स्थापित करने की आवश्यकता नहीं है।
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.csयह उपकरण केवल कानूनी और वैध तरीके से उपयोग किए जाने के लिए है:
Empire के लेखकों का उद्धरण: कानूनी इन्फोसेक उद्योग के लिए उपयोगी आक्रामक उपकरण बनाने का कोई तरीका नहीं है, जबकि साथ ही दुर्भावनापूर्ण अभिनेताओं को उनका दुरुपयोग करने से रोका जा सके।
Arno0x0x - आप मुझसे मेरे ट्विटर पेज (@Arno0x0x) पर संपर्क कर सकते हैं।
यह अभी भी इस उपकरण का बीटा संस्करण है, और Python और C# में विकसित मेरी पहली परियोजना है। इसलिए यह संभवतः बग से भरा है, सबसे Pythonic या CSharp'ish तरीके से नहीं लिखा गया है। समय के साथ बग फिक्स और सुधार आते रहेंगे क्योंकि मुझे इस उपकरण पर प्रतिक्रिया मिलती रहेगी।
अगले रिलीज़ में जोड़े जाने वाले:
ठीक किए जाने वाले: