
FruityC2 एक पोस्ट-एक्सप्लॉयटेशन (और ओपन सोर्स) ढांचा है जो समझौता की गई मशीनों पर एजेंटों की तैनाती पर आधारित है। एजेंटों को एक ऑपरेटर के नियंत्रण में वेब इंटरफेस से प्रबंधित किया जाता है।
यह FruityC2 (अल्फा संस्करण) का प्रारंभिक रिलीज़ है। इसे किसी भी लिनक्स सिस्टम पर स्थापित किया जा सकता है, लेकिन स्थापना स्क्रिप्ट डेबियन-आधारित सिस्टम के लिए बनाई गई हैं। भविष्य के रिलीज़ में बहुत सारी कार्यक्षमताएँ शामिल की जाएंगी, और संभवतः बहुत सारा कोड बदल दिया जाएगा, लेकिन यह संस्करण FruityC2 को प्रदर्शित करने के लिए पर्याप्त है।
यह कमांड-एंड-कंट्रोल मॉडल के रूप में काम करता है और भाषा व सिस्टम अज्ञेय है। FruityC2 की क्षमताओं और विकल्पों का विस्तार करने के लिए नए एजेंट विकसित किए जा रहे हैं।
क्लाइंट/सर्वर मोड में FruityC2 API के साथ इंटरैक्ट करने के लिए एक वेब क्लाइंट का उपयोग किया जाता है। क्लाइंट एक एकल वेब पेज है जो 5 खंडों में विभाजित है: इंटरैक्ट (Interact), श्रोता (Listener), पेलोड (Payload), वितरण (Delivery), कॉन्फ़िग (Config)। ये विकल्प FruityC2 में शामिल फ़ंक्शनों तक पूर्ण नियंत्रण और पहुँच प्रदान करते हैं, जिससे एक कार्यशील C2 क्षमता बनाना, वितरित करना और उससे इंटरैक्ट करना संभव होता है।
अगले चरण स्टेजर और एजेंट में सुधार करना, अधिक कार्यक्षमताएँ और कमांड जोड़ना हैं, और मैं अन्य OS सिस्टम के लिए नए स्टेजर और एजेंट विकसित करना शुरू करूँगा।
नोट: वर्तमान स्टेजर और एजेंट केवल विंडोज (पावरशेल) पर ही निष्पादित किए जा सकते हैं, लेकिन भविष्य के रिलीज़ में इसे अन्य सिस्टमों और फ़ाइल प्रकारों तक बढ़ाया जाएगा।
स्क्रिप्ट: install.sh
नोट: आपको master.zip फ़ाइल डाउनलोड करनी होगी या रिपॉजिटरी (FruityC2) को क्लोन करना होगा।
फ़ाइल config/settings.conf संपादित करें और अनुभाग में IP जोड़ें (जहाँ से FruityC2-क्लाइंट का उपयोग किया जाएगा):
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
फिर ./FruityC2.py चलाएँ।
क्लाइंट: https://{FruityC2-IP}:50000/login
उपयोगकर्ता: admin
पासवर्ड: admin
इस स्क्रिप्ट का उपयोग निम्नलिखित परियोजनाओं से अतिरिक्त मॉड्यूल डाउनलोड करने के लिए किया जा सकता है: Empire, PowerSploit, PowerShell-AD-Recon और Nishang
इस स्क्रिप्ट का उपयोग डेटा, लॉग और कॉन्फ़िग फ़ाइलों का बैकअप लेने और फिर सर्वर डेटा को रीसेट करने के लिए किया जा सकता है।