
Un tool C2 WebSocket
ULTIMA/VERSIONE CORRENTE: 0.1
Autore: Arno0x0x - @Arno0x0x
WSC2 è una prova di concetto (PoC) dell'utilizzo di WebSocket e di un processo browser come canale di comunicazione C2 tra un agente, in esecuzione sul sistema target, e un controllore che funge da server C2 vero e proprio.
Lo strumento è distribuito secondo i termini della licenza GPLv3.
Leggi questo post sul blog per contesto e approfondimenti sullo sviluppo di questo strumento:
Utilizzo di WebSocket e IE/Edge per comunicazioni C2
WSC2 è composto da:
Principali funzionalità di WSC2:
L'installazione è piuttosto semplice:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyControlla il file di configurazione config.py e assicurati che la configurazione predefinita soddisfi le tue esigenze.
Avvia il controllore digitando: ./wsc2.py.
L'agente JScript (stager 'jscript1') non necessita di compilazione.
Gli stager 'jscript2', 'jscript3' e 'psoneliner' si basano su una DLL assembly .Net che puoi scegliere di compilare da solo/modificare, basandoti sul codice sorgente fornito.
Sebbene sia perfettamente accettabile utilizzare la wsc2.dll fornita, puoi compilare molto facilmente il tuo agente, a partire dal codice sorgente fornito. Avrai bisogno di Visual Studio installato.
Crea un progetto di libreria di classi .Net (Visual C#). Aggiungi il file sorgente wsc2Agent.cs come file di codice sorgente principale.
Aggiungi i seguenti riferimenti al tuo progetto:
Compila!
Questo strumento è destinato a essere utilizzato solo in modo legale e legittimo:
Citando gli autori di Empire: Non c'è modo di costruire strumenti offensivi utili all'industria della sicurezza informatica legittima impedendo contemporaneamente agli attori malintenzionati di abusarne.
@HackingDave per avermi ispirato basandomi sul suo progetto TrevorC2
@tiraniddo per lo straordinario progetto DotNetToJScript.