
ओपन-सोर्स C2 एकीकरण ढांचा जो रेड टीम संचालन के दौरान कई कमांड-एंड-कंट्रोल इंस्टेंसेज, लिसनर, एजेंट और पोस्ट-एक्सप्लॉइटेशन मॉड्यूल प्रबंधित करने के लिए एक एकीकृत वेब इंटरफ़ेस प्रदान करता है।
एक सहयोगी मुफ़्त ओपन-सोर्स कमांड और कंट्रोल इंटीग्रेशन फ्रेमवर्क जो डेवलपर्स को अपने C2 के मुख्य कार्य और लक्ष्य पर ध्यान केंद्रित करने में सक्षम बनाता है।
दस्तावेज़ देखें »
·
बग रिपोर्ट करें
·
सुविधा का अनुरोध करें
·
वर्तमान C2 पारिस्थितिकी तंत्र तेजी से विकसित हुआ है ताकि आधुनिक रेड टीम संचालन और विविध आवश्यकताओं को अनुकूलित किया जा सके (C2 चयन पर अधिक जानकारी यहाँ पाई जा सकती है)। इसके साथ ऑफेंसिव सिक्योरिटी पेशेवरों के लिए हर जगह बहुत अधिक ओवरहेड कार्य आता है। C2 बनाना पहले से ही एक मांग वाला कार्य है, और उपलब्ध अधिकांश C2 में सहज और उपयोग में आसान वेब इंटरफेस का अभाव है। अधिकांश रेड टीमों को अपने बुनियादी ढांचे में प्रत्येक C2 को स्वतंत्र रूप से प्रशासित और समझना होता है।
इस विश्वास के साथ कि सामुदायिक प्रयास किसी भी व्यक्ति के प्रयास से बेहतर होते हैं, Zuthaka C2 के तेज और स्पष्ट एकीकरण के लिए एक सरलीकृत API प्रस्तुत करता है और रेड टीम संचालन के लिए एक एकीकृत इंटरफेस के माध्यम से कई C2 उदाहरणों का केंद्रीकृत प्रबंधन प्रदान करता है।
Zuthaka केवल C2 का संग्रह नहीं है, बल्कि यह एक ठोस आधार भी है जिसे बनाया जा सकता है और पूर्ण किए जाने वाले अभ्यास की आवश्यकताओं को पूरा करने के लिए आसानी से अनुकूलित किया जा सकता है। C2 के लिए यह एकीकरण ढांचा डेवलपर्स को एक अद्वितीय लक्ष्य वातावरण पर ध्यान केंद्रित करने की अनुमति देता है और उन्हें पहिया को फिर से आविष्कार नहीं करना पड़ता है।

Zuthaka में एक फ्रंट-एंड शामिल है जो प्रोसेस मैनेजर, फाइल मैनेजर, शेल पोस्ट-एक्सप्लॉइटेशन मॉड्यूल और सामान्य C2 हैंडलिंग के API के लिए एक UI प्रदान करता है, और एक बैक-एंड, जो Zuthaka में उदाहरणित C2 की स्थिरता और उपलब्धता मुद्दों को संभालने का प्रभारी है। इसके अलावा, Redis को मैसेज ब्रोकर के रूप में तैनात किया गया है ताकि एजेंट के UI में प्रत्येक तत्व को अतुल्यकालिक रूप से संभाला जा सके, और एक Nginx सर्वर तैनात है।
आवश्यक बुनियादी ढांचे (Zuthaka का फ्रंटएंड और बैकएंड, Nginx, Redis) की स्वचालित तैनाती के लिए एक कार्यशील Docker इंस्टेंस की स्थापना आवश्यक है। जिन सभी वांछित C2 को संभालने की आवश्यकता है, उन्हें समानांतर रूप से तैनात किया जाना चाहिए।
पूर्ण Zuthaka प्रोजेक्ट बनाने के लिए, पहले निर्भरताएँ डाउनलोड करें।
git clone https://github.com/pucarasec/zuthaka/
संबंधित सेवाओं के साथ प्रोजेक्ट शुरू करने के लिए, docker-compose फ़ाइल का उपयोग किया जा सकता है।
docker-compose up

समाधान तैनात होने के बाद, उपलब्ध क्लास हैंडलर Zuthaka में शामिल हो जाएंगे जिनका उपयोग आप अपने बुनियादी ढांचे को एकीकृत करने के लिए कर सकते हैं।
अधिक जानकारी के लिए, कृपया दस्तावेज़ देखें
BSD-3 क्लॉज लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE.md देखें।
Pucara टीम - @pucara - [email protected]
डिस्कॉर्ड पर Zuthaka समुदाय - Zuthaka
प्रोजेक्ट लिंक: https://github.com/pucarasec/zuthaka