
Bifrost C2. ओपन-सोर्स पोस्ट-एक्सप्लॉयटेशन जो Discord API का उपयोग करता है।
Python के साथ विकसित, इस C2 में पोस्ट-एक्सप्लॉइटेशन के लिए कई सुविधाएँ हैं।
जैसा कि पहले बताया गया, Bifrost मूल रूप से एक डिस्कॉर्ड बॉट है जो Discord उपयोगकर्ता से कमांड प्राप्त करता है और एक पूर्व-निर्धारित कार्य करता है।
तो हर उस क्लाइंट के लिए जिसे आप 'संक्रमित' करने जा रहे हैं, आप इस डिस्कॉर्ड बॉट की एक प्रति भेजेंगे, और यह Discord का उपयोग करके आपको जवाब देगा। यह आपको Discord सेवा के पीछे छिपकर गुप्त रहने और आपके और आपके क्लाइंट के बीच एक सुरक्षित कनेक्शन रखने की अनुमति देता है।
अस्वीकरण: यह प्रोजेक्ट केवल अधिकृत परीक्षण या शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए।
Bifrost वर्तमान में विंडोज डिफेंडर द्वारा पता लगाया जा रहा है, मैं पहले से ही इस 'समस्या' को हल करने और इसे फिर से बायपास करने का प्रयास कर रहा हूँ।
Virustotal का पता लगाना 5/67 था जब सैंडबॉक्स निष्पादन के खिलाफ कोई सुरक्षा नहीं थी।
जिन एंटीवायरस ने Bifrost को दुर्भावनापूर्ण पाया वे थे SecureAge APEX, Jiangmin, Cynet, Zillya और Palo Alto Networks
Bifrost एक खुला प्रोजेक्ट है, इसलिए, यदि आप Bifrost में कुछ कार्यक्षमता जोड़ना, सुविधाओं या कोड प्रदर्शन में सुधार करना चाहते हैं, तो इसे मुख्य प्रोजेक्ट में लाने का सबसे अच्छा तरीका एक फोर्क बनाना और पुल रिक्वेस्ट खोलना है।
1 - Bifrost स्रोत कोड क्लोन या डाउनलोड करें;
2 - लाइब्रेरी निर्भरताएँ स्थापित करें;
pip install -r requirements.txt
3 - Discord खाता रखें;
4 - Discord पर एक एप्लिकेशन (बॉट) बनाएं;
5 - सामान्य जानकारी टैब पर जाएं और अपना एप्लिकेशन आईडी कॉपी करें;
6 - बॉट टैब पर जाएं, बॉट बनाएं और इसका टोकन कॉपी करें
7 - अपने बॉट को अपने Discord सर्वर पर अपने एप्लिकेशन आईडी से निम्नलिखित लिंक भरकर आमंत्रित करें;
https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8
8 - अब अपने Discord सर्वर में एक चैनल बनाएं और उसका ID कॉपी करें;
नोट: चैनल ID को आसानी से कॉपी करने के लिए अपने Discord ऐप में डेवलपर्स फ़ंक्शन सक्रिय करें।
अब उन 2 जानकारियों (चैनल ID और बॉट टोकन) के साथ, bifrost.py फ़ाइल की 22 और 23 पंक्तियों पर वेरिएबल मानों को अपने खाते/चैनल के मानों में बदलें।
अपना बॉट, चैनल बनाने और वेरिएबल मानों को बदलने के बाद, अपने क्लाइंट पर पेलोड तैनात करने के लिए नीचे दिए गए चरणों का पालन करें
pyinstaller का उपयोग करके एक bifrost निष्पादन योग्य फ़ाइल बनाएं, या bifrost.py को क्लाइंट को भेजें और सभी निर्भरताएँ स्थापित करें।
निष्पादन योग्य फ़ाइल का उपयोग करते हुए, क्लाइंट को पायथन या कोई भी निर्भरता पूर्व-स्थापित करने की आवश्यकता नहीं है।
pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost या
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost
नोट: ये सभी पैरामीटर वैकल्पिक हैं, इसका उपयोग कैसे करें, इसकी अधिक जानकारी के लिए pyinstaller दस्तावेज़ पढ़ें।
आप bifrost.py भेज सकते हैं और निर्भरताएँ स्थापित कर सकते हैं, या विंडोज स्थापना के समान इस प्रक्रिया को स्वचालित करने के लिए एक स्क्रिप्ट/निष्पादन योग्य बना सकते हैं
स्क्रीन लाइव स्ट्रीम Discord API के माध्यम से संभव नहीं है :(
