
Framework C2 occulto che utilizza codici QR per l'esecuzione indiretta di comandi e il recupero dei risultati tramite HTTP/S, progettato per penetration testing furtivo e operazioni red team.
QuickResponseC2 è un framework di Comando e Controllo (C2) furtivo che permette una comunicazione indiretta e nascosta tra la macchina dell'attaccante e quella della vittima tramite un server HTTP/S intermedio. Tutta l'attività di rete si limita al caricamento e scaricamento di immagini, rendendolo difficile da rilevare per i sistemi IPS/IDS convenzionali e uno strumento ideale per la ricerca sulla sicurezza e i test di penetrazione.
Esecuzione di comandi tramite QR Code: Gli utenti possono inviare comandi personalizzati alla macchina vittima, codificati come codici QR. Le vittime scansionano il codice QR, che attiva l'esecuzione del comando sul loro sistema. Il comando può essere qualsiasi cosa, da semplici interrogazioni a operazioni complesse in base allo scenario di test.
Recupero dei risultati: I risultati del comando eseguito vengono restituiti dal sistema vittima e codificati in un codice QR. Il server decodifica il risultato e fornisce feedback all'attaccante per ulteriori analisi o azioni successive.
Server HTTP integrato: Lo strumento include un server HTTP leggero che facilita il recupero dei codici QR dei comandi da parte della macchina vittima. I risultati vengono inviati al server come immagini QR e vengono automaticamente salvati con nomi file univoci per una gestione semplice. La macchina dell'attaccante gestisce più richieste, con i log HTTP organizzati e salvati separatamente.
Comunicazione furtiva: QuickResponseC2 opera sotto traccia, con tracce minime, fornendo un modo nascosto per interagire con la macchina vittima senza allertare le difese di sicurezza. Ideale per valutazioni di sicurezza o per testare metodologie di comando e controllo senza essere rilevati.
Gestione dei file:
Lo strumento salva automaticamente tutti i codici QR (comando e risultato) nella directory server_files, usando nomi file sequenziali come command0.png, command1.png, ecc.
La decodifica e l'elaborazione dei file dei risultati vengono gestite senza problemi.
Interfaccia intuitiva: Lo strumento viene utilizzato tramite una semplice interfaccia a riga di comando, che consente agli utenti di configurare un server C2, inviare comandi e ricevere risultati con facilità. Non sono necessarie configurazioni complesse aggiuntive o dipendenze.
Per prima cosa, installa le dipendenze -
pip3 install -r requirements.txt
Quindi, esegui main.py
python3 main.py
Scegli tra le opzioni:
1 - Avvia il server C2
2 - Crea l'impianto vittima
Divertiti!
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080).commandX.png sul server HTTP.commandX.png), lo scarica e decodifica l'immagine per ottenere il comando.resultX.png.resultX.png).
Sentiti libero di fare fork e contribuire! Le pull request sono benvenute.