
गुप्त C2 फ्रेमवर्क QR कोड का उपयोग करके अप्रत्यक्ष कमांड निष्पादन और HTTP/S के माध्यम से परिणाम प्राप्त करने के लिए, गुप्त पैठ परीक्षण और रेड टीम संचालन के लिए डिज़ाइन किया गया।
QuickResponseC2 एक गुप्त कमांड एंड कंट्रोल (C2) फ्रेमवर्क है जो हमलावर और पीड़ित मशीनों के बीच एक मध्यवर्ती HTTP/S सर्वर के माध्यम से अप्रत्यक्ष और छिपा हुआ संचार सक्षम करता है। सभी नेटवर्क गतिविधि केवल छवियों को अपलोड और डाउनलोड करने तक सीमित है, जिससे पारंपरिक IPS/IDS सिस्टम द्वारा इसका पता लगाना कठिन हो जाता है और यह सुरक्षा अनुसंधान और पैठ परीक्षण के लिए एक आदर्श उपकरण है।
QR कोड के माध्यम से कमांड निष्पादन:
उपयोगकर्ता पीड़ित मशीन पर कस्टम कमांड भेज सकते हैं, जो QR कोड के रूप में एन्कोड किए जाते हैं।
पीड़ित QR कोड को स्कैन करते हैं, जो उनके सिस्टम पर कमांड के निष्पादन को ट्रिगर करता है।
कमांड सरल प्रश्नों से लेकर परीक्षण परिदृश्य के आधार पर जटिल संचालन तक कुछ भी हो सकता है।
परिणाम प्राप्ति:
निष्पादित कमांड के परिणाम पीड़ित सिस्टम से वापस आते हैं और QR कोड में एन्कोड किए जाते हैं।
सर्वर परिणाम को डिकोड करता है और आगे के विश्लेषण या अनुवर्ती कार्रवाई के लिए हमलावर को प्रतिक्रिया प्रदान करता है।
बिल्ट-इन HTTP सर्वर:
टूल में एक हल्का HTTP सर्वर शामिल है जो पीड़ित मशीन को कमांड QR कोड प्राप्त करने में सुविधा प्रदान करता है।
परिणाम QR कोड छवियों के रूप में सर्वर पर वापस भेजे जाते हैं, और आसान प्रबंधन के लिए अद्वितीय फ़ाइल नामों के साथ स्वचालित रूप से सहेजे जाते हैं।
हमलावर की मशीन कई अनुरोधों को संभालती है, जिसमें HTTP लॉग अलग से व्यवस्थित और सहेजे जाते हैं।
गुप्त संचार:
QuickResponseC2 न्यूनतम निशानों के साथ, रडार के नीचे काम करता है, जो सुरक्षा सुरक्षा को सचेत किए बिना पीड़ित मशीन के साथ बातचीत करने का एक गुप्त तरीका प्रदान करता है।
सुरक्षा मूल्यांकन या कमांड-एंड-कंट्रोल पद्धतियों के परीक्षण के लिए आदर्श, बिना पकड़े गए।
फ़ाइल प्रबंधन:
टूल स्वचालित रूप से सभी QR कोड (कमांड और परिणाम) को server_files निर्देशिका में सहेजता है, अनुक्रमिक फ़ाइल नामों जैसे command0.png, command1.png, आदि का उपयोग करके।
परिणाम फ़ाइलों का डिकोडिंग और प्रसंस्करण निर्बाध रूप से संभाला जाता है।
उपयोगकर्ता-अनुकूल इंटरफ़ेस:
टूल एक सरल कमांड-लाइन इंटरफ़ेस के माध्यम से संचालित होता है, जो उपयोगकर्ताओं को आसानी से C2 सर्वर सेट अप करने, कमांड भेजने और परिणाम प्राप्त करने की अनुमति देता है।
किसी अतिरिक्त जटिल कॉन्फ़िगरेशन या निर्भरता की आवश्यकता नहीं है।
सबसे पहले, निर्भरताएँ स्थापित करें -
pip3 install -r requirements.txt
फिर, main.py चलाएँ
python3 main.py
विकल्पों में से चुनें:
1 - C2 सर्वर चलाएँ
2 - पीड़ित इम्प्लांट बनाएँ
आनंद लें!
8080) बनाता है।commandX.png के रूप में सहेजता है।commandX.png) का पता लगाता है, तो वह कमांड प्राप्त करने के लिए छवि को डाउनलोड और डिकोड करता है।resultX.png के रूप में सहेजता है।resultX.png) की जाँच करता है।
बेझिझक फोर्क करें और योगदान दें! पुल रिक्वेस्ट का स्वागत है।