Sleight
Empire HTTP(S) C2 रीडायरेक्टर सेटअप स्क्रिप्ट।
उपयोग:
Sleight का उपयोग 3 तरीकों से किया जा सकता है:
1) HTTP रीडायरेक्टर सेटअप करें:
- Sleight चलाएँ और इसे एक Empire संचार प्रोफ़ाइल दें।
- अपने Empire C2 का IP पता और लिसनिंग पोर्ट इनपुट करें।
- HTTPS प्रॉम्प्ट पर नहीं कहें।
- सभी अमान्य अनुरोधों को पुनर्निर्देशित करने के लिए एक साइट इनपुट करें।
- 'Host' प्रॉपर्टी को अपने रीडायरेक्टर के डोमेन पर सेट करके एक Empire HTTP लिसनर प्रारंभ करें।
HTTP रीडायरेक्टर संदर्भ:
2) HTTPS रीडायरेक्टर सेटअप करें:
- Sleight चलाएँ और इसे एक Empire संचार प्रोफ़ाइल दें।
- अपने Empire C2 का IP पता और लिसनिंग पोर्ट इनपुट करें।
- HTTPS प्रॉम्प्ट पर हाँ कहें।
- सभी अमान्य अनुरोधों को पुनर्निर्देशित करने के लिए एक साइट इनपुट करें।
- अपने रीडायरेक्टर को सौंपा गया डोमेन इनपुट करें (Let's Encrypt प्रमाणपत्र निर्माण के लिए)।
- certbot के प्रॉम्प्ट से सहमत हों।
- 'Host' प्रॉपर्टी को अपने रीडायरेक्टर के डोमेन पर सेट करके एक Empire HTTPS लिसनर प्रारंभ करें।
HTTPS रीडायरेक्टर सेटअप नोट्स:
- प्रमाणपत्र निर्माण तभी काम करेगा जब आपके रीडायरेक्टर का डोमेन सफलतापूर्वक प्रचारित हो जाए।
- आपको अपने रीडायरेक्टर के डोमेन के लिए DOMAIN.com और www.DOMAIN.com दोनों के लिए DNS प्रविष्टियाँ चाहिए होंगी।
- आप अपने C2 सर्वर पर HTTPS लिसनर प्रारंभ करते समय 'CertPath' प्रॉपर्टी के लिए Empire के साथ आने वाले डिफ़ॉल्ट HTTPS प्रमाणपत्रों का उपयोग कर सकते हैं (जो '/empire/data/' निर्देशिका में स्थित हैं)।
HTTPS रीडायरेक्टर संदर्भ:
3) केवल नियम (बिना सेटअप):
यदि आप Sleight का उपयोग केवल एक Empire संचार प्रोफ़ाइल को mod_rewrite नियमों में बदलने के लिए करना चाहते हैं और अपना रीडायरेक्टर सेटअप नहीं करना चाहते हैं, तो बस इसे एक संचार प्रोफ़ाइल दें और "proceed with setup" प्रॉम्प्ट पर नहीं कहें।
4) CLI आर्गुमेंट्स:
यदि आप Sleight का उपयोग गैर-इंटरैक्टिव रूप से करना चाहते हैं, तो कमांड लाइन आर्गुमेंट्स डिफ़ॉल्ट आउटपुट में पाए जा सकते हैं। लॉन्च के समय जो भी मान परिभाषित नहीं किया गया है, उसके लिए निष्पादन के दौरान संकेत दिया जाएगा।
उदाहरण:
$ sudo python sleight.py -c profiles/default.txt
$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80