SILENTTRINITY एक आधुनिक, अतुल्यकालिक, मल्टीप्लेयर और मल्टी-सर्वर C2/पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क है जो Python 3 और .NET के DLR द्वारा संचालित है। यह .NET API को गतिशील रूप से कॉल करने के लिए एम्बेडेड तृतीय-पक्ष .NET स्क्रिप्टिंग भाषाओं के उपयोग पर व्यापक शोध की परिणति है, एक तकनीक जिसे लेखक ने BYOI (अपना स्वयं का इंटरप्रेटर लाओ) नाम दिया है। इस टूल और BYOI अवधारणा का उद्देश्य प्रतिमान को PowerShell शैली के हमलों पर वापस लाना है (क्योंकि यह पारंपरिक C# ट्रेडक्राफ्ट की तुलना में बहुत अधिक लचीलापन प्रदान करता है) लेकिन किसी भी तरह से PowerShell का उपयोग किए बिना।
SILENTTRINITY को अलग करने वाली कुछ मुख्य विशेषताएं हैं:
मल्टी-यूज़र और मल्टी-सर्वर - मल्टी-यूज़र सहयोग का समर्थन करता है। इसके अलावा, क्लाइंट कई टीमसर्वर से कनेक्ट और उन्हें नियंत्रित कर सकता है।
क्लाइंट और टीमसर्वर Python 3.7 में निर्मित - Python भाषा की नवीनतम और सर्वश्रेष्ठ सुविधाओं का उपयोग किया जाता है, Asyncio का भारी उपयोग अविश्वसनीय गति प्रदान करता है।
रीयल-टाइम अपडेट और संचार - WebSockets का उपयोग क्लाइंट और टीमसर्वर के बीच रीयल-टाइम संचार और अपडेट की अनुमति देता है।
अत्यधिक आधुनिक CLI के साथ उपयोगिता पर ध्यान - prompt-toolkit द्वारा संचालित।
.NET स्क्रिप्टिंग भाषाओं का उपयोग करके गतिशील मूल्यांकन/संकलन - SILENTTRINITY का इम्प्लांट Naga, कुछ हद तक अद्वितीय है क्योंकि यह कार्यों को गतिशील रूप से संकलित/मूल्यांकन करने के लिए एम्बेडेड तृतीय-पक्ष .NET स्क्रिप्टिंग भाषाओं (जैसे Boolang) का उपयोग करता है, जिससे सर्वर साइड पर कार्यों को संकलित करने की आवश्यकता समाप्त हो जाती है, मॉड्यूल के रीयल-टाइम संपादन की अनुमति मिलती है, पारंपरिक C# आधारित पेलोड की तुलना में अधिक लचीलापन और चुपके प्रदान करता है और सब कुछ अधिक हल्का बनाता है।
ECDHE एन्क्रिप्टेड C2 संचार - SILENTTRINITY टीमसर्वर और उसके इम्प्लांट के बीच सभी C2 ट्रैफ़िक को एन्क्रिप्ट करने के लिए एपेमेरल एलिप्टिक कर्व डिफी-हेलमैन की एक्सचेंज का उपयोग करता है।
पूरी तरह से मॉड्यूलर - सुनने वाले, मॉड्यूल, स्टेजर और C2 चैनल पूरी तरह से मॉड्यूलर हैं, जिससे ऑपरेटर आसानी से अपने खुद के बना सकते हैं।
विस्तृत लॉगिंग - प्रत्येक क्रिया एक फ़ाइल में लॉग की जाती है।
भविष्य-प्रूफ - HTTPS/HTTP सुनने वाले Quart और Hypercorn पर बनाए गए हैं जो HTTP2 और WebSockets का भी समर्थन करते हैं।
योगदान के लिए आह्वान
मैं सिर्फ एक व्यक्ति हूं जो इसे ज्यादातर अपने खाली समय में विकसित कर रहा हूं, मुझे कंप्यूटर के बाहर भी जीवन जीना है (कट्टरपंथी विचार, मुझे पता है)।
इसका मतलब यह है कि अगर किसी को यह टूल उपयोगी लगता है और वह X कार्यक्षमता जोड़ना चाहता है, तो इसे जोड़ने का सबसे अच्छा तरीका एक पुल अनुरोध सबमिट करना है।
दुनिया में वह बदलाव बनें जो आप देखना चाहते हैं!
लेखन के समय सबसे उपयोगी चीज जो आप योगदान कर सकते हैं वे हैं पोस्ट-एक्स मॉड्यूल: इससे मैं फ्रेमवर्क, उपयोगकर्ता अनुभव, QOL सुविधाओं आदि पर ध्यान केंद्रित कर सकूंगा।
ऐसा करने के लिए, आपको Boo प्रोग्रामिंग भाषा सीखनी होगी (Boo विकी अद्भुत है और इसमें शुरू करने के लिए आवश्यक सब कुछ है), अगर आप Python जानते हैं तो आप खुद को घर जैसा महसूस करेंगे :)।
कुछ मौजूदा मॉड्यूल देखें, अगर आपने पहले Empire मॉड्यूल लिखा है तो आप देखेंगे कि यह बहुत समान है।
अंत में आप अन्य C2 फ्रेमवर्क जैसे Empire से पोस्ट-एक्स मॉड्यूल पोर्ट करना शुरू कर सकते हैं।
दस्तावेज़ीकरण, सेटअप और बुनियादी उपयोग
दस्तावेज़ीकरण एक कार्य प्रगति पर है लेकिन कुछ पहले से ही विकी में उपलब्ध है।
स्थापना निर्देशों के लिए यहां और बुनियादी उपयोग के लिए यहां देखें।
मैं help कमांड और -h फ्लैग का व्यापक उपयोग करने की सलाह देता हूं :)