
Nimbo-C2 è ancora un altro (semplice e leggero) framework C2
Nimbo-C2 è un altro framework C2 (semplice e leggero).

L'agente Nimbo-C2 supporta Windows e Linux x64. È scritto in Nim, con qualche uso di .NET su Windows (caricando dinamicamente il CLR nel processo). Nim è potente, ma interagire con Windows è molto più semplice e robusto usando Powershell, da qui questa combinazione. L'agente Linux è più snello e capace solo di comandi base, incluso il caricamento ELF usando la tecnica memfd.
Tutti i componenti server sono scritti in Python:
Il mio lavoro non sarebbe stato possibile senza il grande lavoro precedente di altri, elencati nei crediti.
UPX0, UPX1) per rendere più difficile il rilevamento e l'unpacking.config.jsonc).memfd in 2 modalità.Avvertenza: Nimbo-C2 è pensato per essere eseguito solo all'interno del contenitore Docker fornito
Nota che installare in questo modo potrebbe causare problemi o incompatibilità in futuro poiché l'immagine Docker attualmente non impone versioni di linguaggi e librerie, quindi considera di saltare al metodo successivo.
cdgit clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
cd nei file sorgente ed esegui l'immagine docker in modo interattivo, esponi la porta 80 e monta la directory Nimbo-C2 nel contenitore (così puoi accedere facilmente a tutti i file del progetto, modificare config.jsonc, scaricare e caricare file dagli agenti, ecc.). Per Linux sostituisci ${pwd} con $(pwd).cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
Qui stiamo usando l'immagine Docker già costruita, testata e archiviata - raccomandato.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
Per Linux sostituisci ${pwd} con $(pwd).
Prima, modifica config.jsonc secondo le tue esigenze.
Poi esegui con: python3 Nimbo-C2.py
Usa il comando help per ogni schermata e il completamento con tab.
impersonate/getsys non influenzano iex/assembly.audio, lsass (tranne il metodo Evil Lsass Twin) salvano temporaneamente gli artefatti su disco prima di esfiltrare e cancellarli.