
Un framework post-exploitation open-source per studenti, ricercatori e sviluppatori.
Domande? Consulta la documentazione o unisciti al nostro server di supporto Discord
Disclaimer: Questo progetto dovrebbe essere utilizzato solo per test autorizzati o scopi educativi.
BYOB è un framework open-source di post-exploitation per studenti, ricercatori e sviluppatori. Include funzionalità come:
È progettato per permettere a studenti e sviluppatori di implementare facilmente il proprio codice e aggiungere nuove fantastiche funzionalità senza dover scrivere un server C2 o uno strumento di amministrazione remota da zero.
Questo progetto ha 2 parti principali: l'applicazione originale basata su console (/byob) e l'interfaccia web (/web-gui).
Un pannello di controllo per il tuo server C2 con un'interfaccia punta-e-clicca per eseguire moduli di post-exploitation. Il pannello include una mappa interattiva delle macchine client e una dashboard che consente un'amministrazione efficiente e intuitiva delle macchine client.

Il generatore di payload usa magia nera che coinvolge container Docker e server Wine per compilare payload eseguibili per qualsiasi piattaforma/architettura tu selezioni. Questi payload generano shell TCP inverse con comunicazione sulla rete crittografata tramite AES-256 dopo aver generato una chiave simmetrica sicura utilizzando Diffie-Hellman IKE.

L'app web include un emulatore di terminale nel browser così da poter ancora avere accesso diretto alla shell anche quando si utilizza l'interfaccia web.

Genera client completamente non rilevabili con payload staged, import remoti e moduli di post-exploitation illimitati
./byob/modules/ diventa automaticamente importabile remotamente e direttamente utilizzabile da ogni client mentre il tuo server di comando e controllo è in esecuzione./byob/modules/ per rendere la scrittura dei tuoi moduli un processo semplice e senza intoppiModuli di post-exploitation importabili remotamente dai client
byob.modules.persistence): stabilisce la persistenza sulla macchina host usando 5 metodi diversibyob.modules.packetsniffer): esegue un packet sniffer sulla rete host e carica il file .pcapbyob.modules.escalate): tenta di bypassare UAC per ottenere privilegi di amministratore non autorizzatibyob.modules.portscanner): scansiona la rete locale per altri dispositivi online e porte apertebyob.modules.keylogger): registra le sequenze di tasti dell'utente e il nome della finestra inseritabyob.modules.screenshot): scatta uno screenshot del desktop dell'utente correntebyob.modules.outlook): leggere/cercare/caricare email dal client Outlook localebyob.modules.process): elencare/cercare/terminare/monitorare i processi attualmente in esecuzione sull'hostbyob.modules.icloud): controlla la presenza di un account iCloud connesso su macOSServer di comando e controllo con database persistente e console
Moduli core del framework utilizzati dal generatore e dal server
byob.core.util): funzioni di utilità varie utilizzate da molti modulibyob.core.security): Diffie-Hellman IKE e 3 modalità di crittografia (AES-256-OCB, AES-256-CBC, XOR-128)byob.core.loaders): importa remotamente qualsiasi pacchetto/modulo/script dal serverbyob.core.payloads): shell TCP inversa progettata per importare remotamente dipendenze, pacchetti e modulibyob.core.stagers): genera stager di payload unici per prevenire analisi e rilevamentobyob.core.generators): funzioni che generano dinamicamente codice per il generatore di clientbyob.core.dao): gestisce l'interazione tra il server di comando e controllo e il database SQLitebyob.core.handler): gestore delle richieste HTTP POST per il caricamento remoto di file sul serverContributori benvenuti! Sentiti libero di inviare pull-request con qualsiasi nuova funzionalità o miglioramento che hai ideato!