Alan Framework
Alan Framework एक पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क है जो रेड-टीम गतिविधियों के दौरान उपयोगी है।
यदि आपको मेरा उपकरण उपयोगी लगे, तो कृपया मुझे प्रायोजित करने पर विचार करें।
⚠⚠⚠ अस्वीकरण ⚠⚠⚠
इस प्रकार के सॉफ्टवेयर का निर्माण हमेशा विवादों का कारण बना है। यदि आप सोच रहे हैं कि मैंने यह उपकरण बनाने का निर्णय क्यों लिया, तो इसका कारण यह है कि मैं आश्वस्त हूं कि सर्वोत्तम सीखने का अनुभव वही है जो आपने सीखा है उसे लागू करना। रिवर्स इंजीनियरिंग प्रक्रिया के दौरान, कई छोटे विवरणों को अनदेखा कर दिया जाता है। धीरे-धीरे, ये विवरण शोधकर्ता को यह समझने से रोकते हैं कि क्या हो रहा है। अंत में, मैं पहले एक प्रोग्रामर हूं, और मुझे इस प्रकार के प्रोग्राम को विकसित करना पसंद है 😄
डाउनलोड
Alan C2 Framework डाउनलोड करें
उल्लेखनीय विशेषताएं
- आप अपने पसंदीदा उपकरण को सीधे मेमोरी में चला सकते हैं
- जावास्क्रिप्ट स्क्रिप्ट निष्पादन (बिना तीसरे पक्ष की निर्भरता के मेमोरी में)
- पूरी तरह से अनुरूप SOCKS5 प्रॉक्सी
- समर्थित एजेंट प्रकार: Powershell (x86/x64), DLL (x86/x64), Executable (x86/x64), Shellcode (x86/x64)
- Server.exe को Linux में (dotnet core के माध्यम से) निष्पादित किया जा सकता है
- नेटवर्क संचार एक सत्र कुंजी के साथ पूरी तरह से एन्क्रिप्ट किया गया है जो एजेंट बाइनरी या ट्रैफिक डंप से पुनर्प्राप्त नहीं किया जा सकता है
- संचार HTTP/HTTPS के माध्यम से किया जाता है
- किसी बाहरी निर्भरता या लाइब्रेरी को स्थापित करने की आवश्यकता नहीं है
- एक शक्तिशाली कमांड शेल
- एजेंट कॉन्फ़िगरेशन को तुरंत अपडेट किया जा सकता है (आप पोर्ट और प्रोटोकॉल भी बदल सकते हैं)
दस्तावेज़ीकरण:
ब्लॉग पोस्ट
इसके उपयोग पर अधिक जानकारी के लिए कृपया दस्तावेज़ीकरण पढ़ें।
स्रोत कोड संकलित करें
Alan को संकलित करने के लिए निम्नलिखित क्रियाएं की जानी चाहिए:
- सुनिश्चित करें कि आपने cmake स्थापित किया है और यह PATH में है (यह जांचने के लिए cmake --help चलाएं कि यह काम करता है या नहीं)
- Visual Studio 2022 (सामुदायिक संस्करण ठीक है) स्थापित करें। ये चरण VS 2022 17.3.1 संस्करण पर परीक्षण किए गए थे।
- सुनिश्चित करें कि Visual Studio सूट के भाग के रूप में .NET Desktop Development, Desktop development with C++ और F# भाषा स्थापित हैं।
- .NET लाइब्रेरीज़ को इस प्रकार चलाकर स्थापित करें: ./src/server/paket.exe install
- Visual Studio में फ़ाइल .src/server/ServerSln.sln खोलें। ServerBuilder प्रोजेक्ट को मुख्य के रूप में सेट करें (राइट क्लिक करें -> स्टार्टअप प्रोजेक्ट के रूप में सेट करें)
- ServerBuilder को चलाएं जो सब कुछ संकलित करेगा
- यदि संकलन सफलतापूर्वक समाप्त होता है, तो Alan .zip फ़ाइल नव निर्मित निर्देशिका Misc/out/release में स्थित होगी
वीडियो:
डेमो वीडियो
Alan v7.0.514.10 - SOCKS5 प्रॉक्सी  | Alan v6.0.511.28 - JS निष्पादन  | Alan v5.0.509.20 - इन-मेमोरी निष्पादन  |
|---|
Alan v4.0.0 - x64 एजेंट && इंजेक्ट  | Alan v3.0.0 - विविध कमांड्स  | Alan v2.0.500.23  |
Alan v1.0.0  | | |
परिवर्तन लॉग
v7.0.514.10 - 15/05/2022
- पिवोटिंग के लिए
proxy कमांड लागू किया गया
info और info++ कमांड प्रदर्शित करते हैं कि एजेंट प्रॉक्सी का उपयोग कर रहा है या नहीं
- नेटवर्क संचार में बग ठीक किया गया (Issue 2)
- PE लोडर में त्रुटि ठीक की गई जब फ़ंक्शन ऑर्डिनल के माध्यम से आयात किए जाते हैं
- JS मॉड्यूल में त्रुटि ठीक की गई जो समय से पहले मेमोरी मुक्त करने का कारण बनता था
run कमांड में त्रुटि ठीक की गई जिसके कारण & विकल्प काम नहीं करता था
- लॉग संदेश अब फ़ाइल
alan.log में सहेजे जाते हैं
- सभी उत्पन्न आउटपुट और उपयोगकर्ता इनपुट
evidences फ़ोल्डर के अंदर एक साक्ष्य फ़ाइल में लॉग किए जाते हैं
info कमांड में मशीन ID जानकारी जोड़ी गई
- एजेंट निर्माण के लिए
Vanilla पैकेज प्रकार जोड़ा गया। यह कस्टम पैकर के बेहतर एकीकरण की अनुमति देता है।
v6.0.511.28 24/02/2022
- x86/x64 PE लोडरों को PEB->Ldr फ़ील्ड को अपडेट करने के लिए संशोधित किया गया। यह सिस्टम को इंजेक्टेड DLL पर DLL_PROCESS_DETACH कॉल करने की अनुमति देता है।
- अधिकतम प्रतिक्रिया आकार को 1GB तक बढ़ाया गया। यह बड़ी फ़ाइलों के डाउनलोड को ठीक करता है।
- कॉन्फ़िगरेशन में एजेंट समाप्ति तिथि जोड़ी गई।
run को जावास्क्रिप्ट फ़ाइलों के निष्पादन का समर्थन करने के लिए विस्तारित किया गया।
info++ कमांड अब वॉल्यूम लेबल और FS प्रकार दिखाता है।
v5.0.509.20 - 13/12/2021
run कमांड लागू किया गया
kill कमांड लागू किया गया
exec कमांड लागू किया गया
inject संदेश हटा दिया गया क्योंकि इसे पृष्ठभूमि में run कमांड के साथ प्राप्त किया जा सकता है
- एजेंट को अधिक गुप्त बनाने के लिए स्टेजर और PE लोडर बनाया गया। प्रत्येक उत्पन्न एजेंट फ़ाइल का एक अलग हैश होता है
- डायनामिक कोड पॉलिसी मिटिगेशन को बायपास करने के लिए कोड इंजेक्शन में सुधार किया गया
- अब विज़ार्ड के दौरान बनाने के लिए एजेंट फ़ाइल नाम निर्दिष्ट करना संभव है
upload और download कमांड में त्रुटि ठीक की गई
- शेल निर्माण में त्रुटि ठीक की गई। कमांड शेल प्रक्रिया टोकन में समान एजेंट अखंडता स्तर नहीं था
- DLL एजेंट आर्टिफैक्ट से निर्यातित फ़ंक्शन हटाया गया
info कमांड में वर्तमान कार्यशील निर्देशिका जोड़ी गई
- एकल कमांड निष्पादित करने के लिए
shell कमांड का विस्तार किया गया