विशेषताएँ
- स्केलेबिलिटी: सर्वर वास्तविक-विश्व ट्रैफ़िक के तहत स्थिरता और प्रदर्शन के लिए प्रोडक्शन WSGI का उपयोग करता है, Flask डेवलपमेंट सर्वर के विपरीत
- मल्टीप्लेयर-मोड: इंटरैक्टिव सत्र लॉकिंग के साथ ऑपरेटरों के बीच रीयल-टाइम सहयोग
- प्रॉक्सी जागरूकता: SOCKS5 रिवर्स प्रॉक्सी कार्यक्षमता
- टास्क ऑर्केस्ट्रेटर: जटिल कार्यों के लिए मॉड्यूल को श्रृंखलाबद्ध करें
- रोल-आधारित एक्सेस नियंत्रण: admin/operator/viewer भूमिकाओं के साथ पहुँच और अनुमतियों का समन्वय करता है
- मल्टी-ऑपरेटर एक्सटेंशन मॉड्यूल सिस्टम: ऑपरेटर एक-दूसरे के साथ हस्तक्षेप किए बिना अपने स्वयं के स्थानीय एक्सटेंशन मॉड्यूल को एकीकृत करते हैं
- मॉड्यूलर पेलोड आर्किटेक्चर विशिष्ट उन्नत सुविधाओं को शामिल या बहिष्कृत करके इम्प्लांट क्षमता को अनुकूलित करें
- पॉलीमोर्फिक पेलोड: यादृच्छिक चर और फ़ंक्शन नाम, XOR-आधारित स्ट्रिंग अस्पष्टीकरण
- सुरक्षित संचार: HTTPS प्राथमिक C2 चैनल है। इम्प्लांट प्रति-एजेंट सममित कुंजी (AES-128-CBC + HMAC-SHA256) के साथ पूर्व-पंजीकृत होते हैं। फ्रेमवर्क गुप्त कुंजी को मान्य करता है और HTTPS के ऊपर Fernet परत का उपयोग करके एन्क्रिप्टेड संचार लागू करता है
- मैलेबल प्रोफ़ाइल: एजेंट व्यवहार और संचार पैटर्न को अनुकूलित करें
- सैंडबॉक्स और डीबगर डिटेक्शन: एंटी-विश्लेषण स्व-विलोपन
- पेलोड स्टेजिंग पेलोड, फ़ाइलों की निर्बाध स्टेजिंग
- रिडायरेक्टर समर्थन: प्रोफ़ाइल के माध्यम से आंतरिक श्रोताओं की ओर इशारा करने वाले बाहरी इंफ्रास्ट्रक्चर का प्रबंधन करें
- फेलओवर परिनियोजन: एजेंट फेलओवर C2 सर्वर एम्बेड करता है
- शेलकोड इंजेक्शन: NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread के साथ बलि प्रक्रियाओं में शेलकोड इंजेक्शन
- अनमैनेज्ड PE निष्पादन: Process Hollowing के साथ बलि प्रक्रिया में मनमाने Windows निष्पादन योग्य (PE) निष्पादित करें, या एजेंट की मेमोरी स्पेस में पूर्ण PE निष्पादन
- .NET असेंबली निष्पादन: .NET असेंबली का इन-मेमोरी निष्पादन
- BOF निष्पादन: Beacon Object Files लोड और निष्पादित करें
स्थापना
NeoC2 सर्वर और रिमोट क्लाइंट वर्तमान में Kali Linux मशीनों पर चलाने के लिए हैं। निर्देशों के लिए स्थापना गाइड देखें।
दस्तावेज़ीकरण
सभी उपयोग गाइड के लिए https://neoc2.readthedocs.io/en/latest/ पढ़ें।
अस्वीकरण
उपयोगकर्ता यह सुनिश्चित करने के लिए ज़िम्मेदार हैं कि इस फ्रेमवर्क का उनका उपयोग कानूनों, विनियमों और कॉर्पोरेट नीतियों का अनुपालन करता है। लेखक किसी भी दुर्भावनापूर्ण उपयोग के लिए उत्तरदायी नहीं ठहराया जा सकता। यह सॉफ़्टवेयर विशेष रूप से अधिकृत पेनेट्रेशन परीक्षकों और सुरक्षा शोधकर्ताओं के लिए है, जिन्होंने प्रत्येक लक्ष्य प्रणाली के स्वामी से प्राधिकरण प्राप्त किया है।
इस सॉफ़्टवेयर को डाउनलोड करके आप उपयोग की शर्तों और लाइसेंसिंग समझौते को स्वीकार कर रहे हैं।
आभार, योगदानकर्ता और अनैच्छिक योगदानकर्ता
- @TrustedSec बेहतरीन BOF संग्रह
- @Praetorian Go-पारिस्थितिकी तंत्र के लिए COFFloader कार्यान्वयन
- @ropnop CLR लाइब्रेरी जिसने Go से .NET निष्पादन को संभव बनाया
- Sliver यह परियोजना Sliver से गहराई से प्रेरित थी
- Mythic Trinity Agent मॉड्यूलर build Mythic से प्रेरित था
सहायता
- बग रिपोर्ट: एक Issue खोलें
- फीचर अनुरोध: चर्चाएँ
- सुरक्षा समस्याएँ: @stillbigjosh से निजी रूप से संपर्क करें
यह परियोजना @stillbigjosh द्वारा बनाई और अनुरक्षित है