
Nimbo-C2 एक और (सरल और हल्का) C2 फ्रेमवर्क है।
Nimbo-C2 एक और (सरल और हल्का) C2 फ्रेमवर्क है।

Nimbo-C2 एजेंट x64 Windows और Linux का समर्थन करता है। यह Nim में लिखा गया है, जिसमें Windows पर .NET का कुछ उपयोग (प्रक्रिया में CLR को गतिशील रूप से लोड करके) शामिल है। Nim शक्तिशाली है, लेकिन Windows के साथ बातचीत करना Powershell का उपयोग करके अधिक आसान और मजबूत है, इसलिए यह संयोजन बनाया गया है। Linux एजेंट अधिक पतला है और केवल बुनियादी कमांड में सक्षम है, जिसमें memfd तकनीक का उपयोग करके ELF लोड करना शामिल है।
सभी सर्वर घटक Python में लिखे गए हैं:
मेरा काम पिछले महान कामों के बिना संभव नहीं होता, जो क्रेडिट में सूचीबद्ध हैं।
UPX0, UPX1) को अस्पष्ट करना ताकि पहचान और अनपैकिंग कठिन हो।config.jsonc द्वारा कॉन्फ़िगर करने योग्य)।memfd का उपयोग करके ELF लोड करना।चेतावनी: Nimbo-C2 केवल प्रदान किए गए Docker कंटेनर के भीतर चलाने के लिए है
ध्यान दें कि इस तरह से स्थापित करने से भविष्य में समस्याएँ या असंगति हो सकती है क्योंकि Docker छवि अब भाषाओं और लाइब्रेरी संस्करणों को लागू नहीं करती है, इसलिए अगली विधि पर जाने पर विचार करें।
cd करेंgit clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
cd करें और Docker छवि को इंटरैक्टिव रूप से चलाएँ, पोर्ट 80 को एक्सपोज़ करें और Nimbo-C2 निर्देशिका को कंटेनर में माउंट करें (ताकि आप आसानी से सभी प्रोजेक्ट फ़ाइलों तक पहुँच सकें, config.jsonc को संशोधित कर सकें, एजेंटों से फ़ाइलें डाउनलोड और अपलोड कर सकें, आदि)। Linux के लिए ${pwd} को $(pwd) से बदलें।cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
यहाँ हम पहले से बनाई, परीक्षण की गई और संग्रहीत Docker छवि का उपयोग कर रहे हैं - अनुशंसित.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
Linux के लिए ${pwd} को $(pwd) से बदलें।
पहले, अपनी आवश्यकता के अनुसार config.jsonc संपादित करें।
फिर इसके साथ चलाएँ: python3 Nimbo-C2.py
प्रत्येक स्क्रीन के लिए help कमांड और टैब कम्प्लीशन का उपयोग करें।
impersonate/getsys का iex/assembly पर कोई प्रभाव नहीं पड़ता है।audio, lsass (Evil Lsass Twin विधि को छोड़कर) कमांड अस्थायी रूप से आर्टिफैक्ट्स को डिस्क पर सहेजते हैं, फिर उन्हें बाहर निकालते और हटाते हैं।यह सॉफ्टवेयर कुछ उपयोग मामलों में बगी या अस्थिर हो सकता है क्योंकि इसका पूरी तरह और लगातार परीक्षण नहीं किया गया है। बेझिझक issues, PR खोलें, और किसी भी कारण से मुझसे संपर्क करें (Gmail | Linkedin)