Framework di emulazione dell'avversario e C2 per la ricerca sulla sicurezza
Framework di emulazione di avversari per la ricerca sulla sicurezza offensiva e le operazioni di purple team.
Glimmer è un framework C2 personalizzato costruito da zero per esplorare la persistenza, l'evasione e l'ingegneria del rilevamento in ambienti workstation, cloud ed embedded.
Questo è un progetto di ricerca e portfolio. Tutti i test vengono condotti contro infrastrutture di mia proprietà e gestite da me, con le dovute autorizzazioni.
Sviluppo iniziale. L'architettura e gli ADR saranno documentati man mano che il progetto evolve.
Attualmente include:
src/bin/beacon.rs - Implant entrypoint
src/bin/server.rs - C2 server entrypoint
src/bin/dump_browser.rs - Standalone test binary for browser collection
src/bin/dump_keyring.rs - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/ - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/ - Architecture decision records
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e ricerca.
L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test è illegale e non etico.
MIT. Copialo, rubalo, modificalo, impara da esso, condividi i tuoi miglioramenti con me. O non farlo. È codice, fanne ciò che vuoi.