
Server C2 Powershell e Impianti
PoshC2 è un framework C2 consapevole dei proxy che utilizza Powershell e/o equivalente (System.Management.Automation.dll) per aiutare i penetration tester con red teaming, post-exploitation e movimento laterale. Powershell è stato scelto come linguaggio base dell'impianto poiché fornisce tutte le funzionalità e le ricche caratteristiche senza la necessità di introdurre più librerie di terze parti nel framework.
Oltre all'impianto Powershell, PoshC2 dispone anche di un dropper di base scritto puramente in Python che può essere utilizzato per il comando e controllo su sistemi basati su Unix come Mac OS o Ubuntu.
Il componente lato server è scritto in Python per portabilità e velocità multipiattaforma; esiste ancora un componente server Powershell che può essere installato utilizzando 'Windows Install' come mostrato di seguito, ma non sarà mantenuto con futuri aggiornamenti e rilasci.
Installa usando curl e bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
Installazione manuale
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
Se stai riscontrando problemi durante l'installazione o l'uso di PoshC2, consulta la pagina di tracciamento dei problemi aperti su GitHub. Se questa pagina non contiene ciò che cerchi, apri un nuovo problema e cercheremo di risolverlo il prima possibile.
Se stai cercando suggerimenti e trucchi sull'uso e l'ottimizzazione di PoshC2, sei il benvenuto a unirti al canale Slack qui sotto.
Questo software dovrebbe essere utilizzato solo per attività di test autorizzate e non per usi dannosi.
Scaricando questo software accetti i termini di utilizzo e il contratto di licenza.
Manteniamo la documentazione di PoshC2 su https://poshc2.readthedocs.io/en/latest/
Trovaci su #Slack - poshc2.slack.com (per richiedere un invito invia un'email a [email protected])