Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
adaptix-serverless-c2 — AdaptixC2 v1.2 के लिए सर्वरलेस C2 ट्रांसपोर्ट प्लगइन, जो रिले इंफ्रास्ट्रक्चर के रूप में AWS Lambda + DynamoDB का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/stillbigjosh/adaptix-serverless-c2
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कस्थायित्व तंत्रस्क्रिप्टिंग और स्वचालनसर्वरलेस सुरक्षापोस्ट-शोषणक्लाउड सुरक्षा
कमांड एंड कंट्रोल
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubstillbigjosh/adaptix-serverless-c2

adaptix-serverless-c2

AdaptixC2 v1.2 के लिए सर्वरलेस C2 ट्रांसपोर्ट प्लगइन, जो रिले इंफ्रास्ट्रक्चर के रूप में AWS Lambda + DynamoDB का उपयोग करता है।

रिपॉजिटरी देखें
193106 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Adaptix Serverless C2

Severless C2 topology

AdaptixC2 v1.2 के लिए Serverless C2 ट्रांसपोर्ट प्लगइन, जो रिले इंफ्रास्ट्रक्चर के रूप में AWS Lambda + DynamoDB का उपयोग करता है। एजेंट ट्रैफ़िक AWS एंडपॉइंट्स के लिए आउटबाउंड HTTPS के रूप में दिखाई देता है, जिसके लिए C2 सर्वर पर किसी इनबाउंड पोर्ट या पब्लिक IP की आवश्यकता नहीं होती।

आर्किटेक्चर

Kharon Agent (target)
    |
    | HTTPS GET/POST (outbound only, randomly alternated)
    v
AWS Lambda Function URL (stateless relay)
    |
    | Store inbound / Poll outbound (up to 8s)
    v
DynamoDB (inbound + outbound tables)
    ^
    | Poll every 5 seconds
    |
Listener Plugin (inside AdaptixC2)
    |
    | TsAgent API + TsExtenderData (key persistence)
    v
AdaptixC2 Teamserver + UI

डेटा फ़्लो:

  1. Kharon एजेंट Lambda Function URL पर HTTPS के माध्यम से एन्क्रिप्टेड चेक-इन भेजता है
  2. Lambda DynamoDB inbound टेबल में रॉ डेटा संग्रहीत करता है
  3. Lambda अधिकतम 8 सेकंड तक outbound टेबल को पोल करता है (रजिस्ट्रेशन के लिए async गैप को ब्रिज करता है)
  4. यदि कोई प्रतिक्रिया मौजूद है, तो Lambda उसे लौटाता है और डिलीवर्ड के रूप में मार्क करता है
  5. AdaptixC2 लिसनर प्लगइन अप्रोसेस्ड रिकॉर्ड्स के लिए DynamoDB inbound टेबल को पोल करता है
  6. लिसनर Kharon वायर प्रोटोकॉल (LokyCrypt एन्क्रिप्टेड) को पार्स करता है, एजेंट को रजिस्टर/अपडेट करता है
  7. जब ऑपरेटर कमांड जारी करता है, तो लिसनर उन्हें Kharon फॉर्मेट में एन्क्रिप्ट करता है, outbound में संग्रहीत करता है
  8. अगले चेक-इन पर, Lambda एजेंट को प्रतिक्रिया लौटाता है

कंपोनेंट्स

ComponentPathPurpose
Kharon agentagent/Bundled Kharon implant (C++ source)
Terraformdeploy/aws/Lambda + DynamoDB + IAM + KMS infrastructure
Lambda relaydeploy/aws/lambda/Stateless HTTP-to-DynamoDB proxy with outbound polling
Listener pluginlistener/AdaptixC2 plugin, DynamoDB polling, Kharon protocol bridge
Kharon configskharon/AXS command registration and config for agent/listener extenders
Patchespatches/AdaptixC2 source patches for BeaconServerless support
Profilesprofiles/Malleable HTTP profile for Lambda URL
Scriptsscripts/Install, build, deploy, uninstall

पूर्वापेक्षाएँ

  • क्रेडेंशियल्स कॉन्फ़िगर किए गए AWS अकाउंट (aws configure)
  • Terraform >= 1.5.0
  • Go >= 1.23 (लिसनर प्लगइन के लिए सर्वर बाइनरी के साथ मेल खाता GOEXPERIMENT आवश्यक)
  • AdaptixC2 v1.2 इंस्टॉल किया गया
  • mingw टारगेट्स के साथ clang++: apt install clang lld
  • NASM असेंबलर: apt install nasm
  • objcopy: apt install binutils-mingw-w64-x86-64

AWS अकाउंट सेटअप

1. डिप्लॉयमेंट के लिए IAM यूज़र बनाएँ

AWS Console में:

  1. IAM > Users > Create user पर जाएँ
  2. इसका नाम adaptix-deployer रखें
  3. Attach policies directly चुनें
  4. इन AWS मैनेज्ड पॉलिसीज़ को अटैच करें:
    • AmazonDynamoDBFullAccess
    • AWSLambda_FullAccess
    • IAMFullAccess
    • CloudWatchLogsFullAccess
  5. KMS के लिए एक inline policy जोड़ें:
    • Add permissions > Create inline policy > JSON पर क्लिक करें
    • पेस्ट करें: {"Version":"2012-10-17","Statement":[{"Effect":"Allow","Action":"kms:*","Resource":"*"}]}
    • इसका नाम KMSFullAccess रखें
  6. यूज़र बनाएँ, फिर Security credentials > Create access key पर जाएँ
  7. Command Line Interface (CLI) चुनें
  8. Access Key ID और Secret Access Key सहेजें

2. AWS CLI कॉन्फ़िगर करें

aws configure
# AWS Access Key ID: <paste access key>
# AWS Secret Access Key: <paste secret key>
# Default region: us-east-1
# Default output format: json

सत्यापित करें:

aws sts get-caller-identity

इंस्टॉलेशन

चरण 1: AWS इंफ्रास्ट्रक्चर डिप्लॉय करें

# Build the Lambda relay binary (cross-compiled for Amazon Linux)
./scripts/build_relay.sh

# Deploy Lambda + DynamoDB + IAM with Terraform
./scripts/deploy_infra.sh

# Note the Lambda Function URL from the output, e.g.:
# lambda_function_url = "https://xxxxx.lambda-url.us-east-1.on.aws"

चरण 2: AdaptixC2 में प्लगइन इंस्टॉल करें

./scripts/install.sh /path/to/AdaptixC2

यह स्क्रिप्ट निम्न कार्य करेगी:

  1. आपकी dist/ डायरेक्टरी का बैकअप लेगी (certs, database, profile)
  2. BeaconServerless कनेक्टर सपोर्ट के लिए सोर्स पैच लागू करेगी
  3. सर्वर बाइनरी से GOEXPERIMENT फ़्लैग्स का पता लगाएगी
  4. मेल खाते फ़्लैग्स के साथ लिसनर प्लगइन (.so) बनाएगी
  5. AdaptixC2 सर्वर और एक्सटेंडर्स को रीबिल्ड करेगी
  6. आपकी बैकअप की गई फ़ाइलें रीस्टोर करेगी (certs, database, profile)
  7. serverless लिसनर प्लगइन + Kharon एक्सटेंडर कॉन्फ़िग्स इंस्टॉल करेगी
  8. systemd सर्विस बनाएगी/अपडेट करेगी
  9. AdaptixC2 को रीस्टार्ट करेगी

चरण 3: GUI में लिसनर कॉन्फ़िगर करें

  1. AdaptixC2 वेब UI में लॉग इन करें
  2. Listeners पर जाएँ और एक नया BeaconServerless लिसनर बनाएँ
  3. Lambda URL को चरण 1 से Function URL पर सेट करें
  4. Relay API Key सेट करें (आपके terraform.tfvars में relay_api_key से मेल खाना चाहिए)
  5. वैकल्पिक रूप से समायोजित करें: AWS Region, Poll Interval (डिफ़ॉल्ट 5s), TTL Hours (डिफ़ॉल्ट 24)
  6. profiles/lambda_default.json से malleable प्रोफ़ाइल अपलोड करें
  7. लिसनर शुरू करें

चरण 4: पेलोड जनरेट और एक्ज़ीक्यूट करें

  1. GUI में, BeaconServerless लिसनर चुनकर एक Kharon एजेंट जनरेट करें
  2. फॉर्मेट (Exe, Dll, Svc) और आर्किटेक्चर (x64) चुनें
  3. टारगेट पर पेलोड एक्ज़ीक्यूट करें
  4. एजेंट को कुछ ही सेकंड में चेक-इन करना चाहिए

कॉन्फ़िगरेशन

Terraform वेरिएबल्स (deploy/aws/terraform.tfvars)

region        = "us-east-1"
function_name = "adaptix-relay"
relay_api_key = "your-secret-key-here"
tags = {
  Project = "adaptix-serverless"
}

लिसनर सेटिंग्स (AdaptixC2 GUI)

FieldDescriptionDefault
AWS RegionRegion where infra is deployedus-east-1
Lambda URLFunction URL from Terraform output(required)
Relay API KeyMust match Terraform's relay_api_key(optional)
Inbound TableDynamoDB table for agent check-insadaptix-inbound
Outbound TableDynamoDB table for server responsesadaptix-outbound
Poll IntervalHow often to check DynamoDB (seconds)5
TTL HoursDynamoDB record expiry24

मुख्य तकनीकी विवरण

Kharon वायर प्रोटोकॉल

Kharon एजेंट HTTP पर एक कस्टम बाइनरी प्रोटोकॉल का उपयोग करता है:

  • नया एजेंट (रजिस्ट्रेशन): [36-byte UUID][encrypted_checkin_data][16-byte LokyCrypt key]
  • कनेक्टेड एजेंट (GetTask): [36-byte UUID][encrypted_payload] (कोई ट्रेलिंग key नहीं)
  • !Connected एजेंट (key stomping): जब पेलोड छोटा होता है, तो TotalLen-16 पर 16-byte key UUID क्षेत्र में ओवरलैप हो जाती है। 44-byte पैकेट के लिए, key offset 28 पर शुरू होती है, UUID बाइट्स 28-35 और सभी एन्क्रिप्टेड डेटा को स्टॉम्प करती है।

लिसनर तीनों फॉर्मेट्स का पता लगाता है और उन्हें सही ढंग से हैंडल करता है।

Lambda आउटबाउंड पोल लूप

Lambda + DynamoDB की async प्रकृति का मतलब है कि जब Lambda पहली बार प्रतिक्रिया के लिए जाँच करता है, तब लिसनर ने inbound रिकॉर्ड को प्रोसेस नहीं किया होता। Lambda एक inbound रिकॉर्ड संग्रहीत करने के बाद अधिकतम 8 सेकंड तक outbound टेबल को पोल करता है, जिससे लिसनर को प्रतिक्रिया प्रोसेस करने और क्यू करने का समय मिलता है। यह रजिस्ट्रेशन के लिए महत्वपूर्ण है (Checkin प्रतिक्रिया Checkin चरण के दौरान आनी चाहिए, बाद के GetTask में नहीं)।

Key पर्सिस्टेंस

एजेंट एन्क्रिप्शन keys TsExtenderDataSave/TsExtenderDataLoad (SQLite-बैक्ड) के माध्यम से पर्सिस्ट की जाती हैं। यह सर्विस रीस्टार्ट्स में बनी रहती है। रीस्टार्ट पर, लिसनर ज्ञात एजेंट ID का सामना करने पर पर्सिस्टेंट स्टोर से keys रिकवर करता है।

GET/POST हैंडलिंग

टूल डाउनलोड करें