
Un leggero impianto C2 di prima fase scritto in Nim (e Rust).
Di Cas van Cooten (@chvancooten), con un ringraziamento speciale ad alcune persone fantastiche:
Kadir Yamamoto (@yamakadi), Furkan Göksel (@frkngksl), Fabian Mosch (@S3cur3Th1sSh1t), Rafael Félix (@b1scoito), Guillaume Caillé (@OffenseTeacher), e molti altri!
Se NimPlant ti è stato utile e/o apprezzi il mio lavoro in generale, il tuo supporto è molto gradito:
inline-execute, shinject (usando invocazione dinamica), powershell in un runspace personalizzato, o execute-assembly in-threadÈ necessaria una versione moderna di Python3 per eseguire Nimplant.
requirements.txt dalla cartella del server (pip3 install -r server/requirements.txt).choosenim, poiché apt non ha sempre l'ultima versione).cd client; nimble install -d).mingw per la tua piattaforma (brew install mingw-w64 o apt install mingw-w64).rustup).rustup target add x86_64-pc-windows-gnu.~/.cargo/config.toml come da Cargo.toml e usa la catena di build nightly (rustup default nightly).Nota: Anche se si compila su Windows, è consigliato il target
x86_64-pc-windows-gnu. Produce binari leggermente più grandi, ma sembra più stabile quando viene generato shellcode dalla DLL risultante. Puoi modificarerust-toolchain.tomlper cambiare il target ax86_64-pc-windows-msvc, ma lo shellcode generato potrebbe non funzionare correttamente in tutti i casi.
Prima di usare NimPlant, crea il file di configurazione config.toml. Si consiglia di copiare config.toml.example e lavorare da lì.
Di seguito viene fornita una panoramica delle impostazioni.