
Nuages è un framework C2 modulare.
Fai riferimento alla Wiki per documentazione e tutorial, non esitare ad aprire issue per aiuto, segnalazioni di bug o richieste di funzionalità
Nuages mira ad essere un framework C2 in cui gli elementi back-end sono open source, mentre gli implants e gli handler devono essere sviluppati ad hoc dagli utenti. Di conseguenza, non fornisce un modo per generare implants, ma un framework open source per sviluppare e gestire implants compatibili che possono sfruttare tutte le risorse back-end già sviluppate. Nuages astrae i diversi livelli in modo che i payload implementati siano indifferenti agli handler e agli implants usati per trasportarli.
Questo design spera di facilitare il penetration testing agevolando lo sviluppo di implants personalizzati e riducendo la probabilità che gli implants vengano rilevati dalle soluzioni difensive.
Per test e riferimento, in questo repository sono forniti esempi di implants e handler. Un tutorial sulla scrittura di implants è disponibile anche nella Wiki.
I contributi sono benvenuti.
Nuages può essere facilmente esteso con moduli per eseguire qualsiasi cosa desiderata. Al momento, i seguenti payload sono implementati negli implants di esempio:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages astrae il livello degli handler in modo che i payload possano essere eseguiti su qualsiasi metodo di comunicazione. Nuovi handler possono essere facilmente implementati e supporteranno tutti i payload menzionati sopra. I seguenti handler sono disponibili in questo repository:

Nuages C2: È il core del C2 e gestisce gli implants, è open source e non dovrebbe aver bisogno di personalizzazioni. Espone l'API Nuages, accessibile tramite REST o Socket.io.
Implants: Codice personalizzato da eseguire sui dispositivi target, possono comunicare con gli handler tramite protocollo personalizzato o direttamente con l'API Nuages.
Handler: Codice personalizzato che agisce come proxy tra gli Implants e l'API Nuages, per implementare protocolli di comunicazione personalizzati (DNS tunneling, domain fronting, IRC, ecc...).
Client: I client si basano sull'API Nuages e possono essere implementati in qualsiasi forma, come cli o applicazione web.
Questo progetto è pensato per ricercatori di sicurezza e penetration tester e dovrebbe essere utilizzato solo con l'approvazione dei proprietari del sistema.