
एक मॉड्यूलर C2 फ्रेमवर्क
Nuages एक मॉड्यूलर C2 फ्रेमवर्क है।
दस्तावेज़ीकरण और ट्यूटोरियल के लिए Wiki देखें, सहायता, बग रिपोर्ट या सुविधा अनुरोधों के लिए issues खोलने में संकोच न करें।
Nuages का उद्देश्य एक C2 फ्रेमवर्क होना है जिसमें बैक एंड तत्व ओपन सोर्स हैं, जबकि इम्प्लांट और हैंडलर को उपयोगकर्ताओं द्वारा ad hoc विकसित किया जाना चाहिए। परिणामस्वरूप, यह इम्प्लांट उत्पन्न करने का कोई तरीका प्रदान नहीं करता है, बल्कि संगत इम्प्लांट को विकसित और प्रबंधित करने के लिए एक ओपन सोर्स फ्रेमवर्क प्रदान करता है जो पहले से विकसित सभी बैक एंड संसाधनों का लाभ उठा सकते हैं। Nuages विभिन्न परतों का अमूर्तन करता है ताकि कार्यान्वित पेलोड उन हैंडलर और इम्प्लांट के प्रति उदासीन हों जिनका उपयोग उन्हें ले जाने के लिए किया जाता है।
यह डिज़ाइन कस्टम इम्प्लांट के विकास को सुविधाजनक बनाकर और रक्षात्मक समाधानों द्वारा इम्प्लांट के पकड़े जाने की संभावना को कम करके पेनिट्रेशन टेस्टिंग को सुविधाजनक बनाने की उम्मीद करता है।
परीक्षण और संदर्भ के लिए, इस रिपॉजिटरी पर उदाहरण इम्प्लांट और हैंडलर प्रदान किए गए हैं। इम्प्लांट लिखने पर एक ट्यूटोरियल Wiki में भी उपलब्ध है।
योगदान का स्वागत है।
Nuages को मॉड्यूल के साथ आसानी से बढ़ाया जा सकता है ताकि वांछित कुछ भी किया जा सके। वर्तमान में, उदाहरण इम्प्लांट में निम्नलिखित पेलोड लागू किए गए हैं:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages हैंडलर स्तर का अमूर्तन करता है ताकि पेलोड को किसी भी संचार विधि पर निष्पादित किया जा सके। नए हैंडलर आसानी से लागू किए जा सकते हैं और ऊपर उल्लिखित सभी पेलोड का समर्थन करेंगे। इस रिपॉजिटरी में निम्नलिखित हैंडलर उपलब्ध हैं:

Nuages C2: यह C2 का मुख्य भाग है और इम्प्लांट का प्रबंधन करता है, यह ओपन सोर्स है और इसे अनुकूलित करने की आवश्यकता नहीं होनी चाहिए। यह Nuages API को उजागर करता है, जो REST या Socket.io पर सुलभ है।
इम्प्लांट: लक्ष्य उपकरणों पर चलने के लिए कस्टम कोड, वे कस्टम प्रोटोकॉल पर हैंडलर के साथ या सीधे Nuages API के साथ संचार कर सकते हैं।
हैंडलर: इम्प्लांट और Nuages API के बीच प्रॉक्सी के रूप में कार्य करने वाला कस्टम कोड, कस्टम संचार प्रोटोकॉल (DNS टनलिंग, डोमेन फ्रंटिंग, IRC आदि) को लागू करने के लिए।
क्लाइंट: क्लाइंट Nuages API पर निर्भर करते हैं और इन्हें cli या वेब एप्लिकेशन जैसे किसी भी रूप में लागू किया जा सकता है।
यह प्रोजेक्ट सुरक्षा शोधकर्ताओं और पेनिट्रेशन टेस्टर्स के लिए है और इसका उपयोग केवल सिस्टम मालिकों की अनुमति से किया जाना चाहिए।