
Cyberdelia, una raccolta di framework Command and Control
Cyberdelia, una Collezione di framework di Comando e Controllo
Questa è una repo GitHub molto fluida (in continuo cambiamento) che confronterà i framework di Command and Control (C2) più importanti nel settore del red team/pentesting.
Cyberdelia è un luogo del film Hackers in cui tutti i protagonisti si recavano per incontrarsi e passare il tempo. Lì scambiavano consigli, trucchi e conoscenze sul loro mestiere, ed è ciò che spero diventi questa repo.
Piuttosto che provare a spiegare tutto su cosa sia un C2, dai un'occhiata a questo video di YouTube. @monoxgas fornisce una spiegazione approfondita su cosa sia un C2 e su cosa dovrebbe fare durante il suo talk Flying a False Flag.
Per molto tempo Powershell Empire è stato conosciuto come lo standard per i framework C2 open-source e, dato che ora hanno interrotto il progetto, questa repo sarà un punto di riferimento per gli altri per tenere traccia dei nuovi framework.
nota: per un elenco completo di tutti i framework C2 che tratteremo qui, visita la cartella frameworks.
Questo formato/layout è assolutamente soggetto a modifiche e se pensi che ci sia un modo migliore per presentare questo contenuto, mandami un messaggio nella Professionally Evil Slack. Sto raccogliendo tutte queste informazioni per cercare di aiutare a confrontare e contrapporre i punti di forza e di debolezza dei diversi framework C2, quindi tutto ciò che aiuta la presentazione di questo materiale è meglio! Questa repo cercherà di avere delle release, per aiutare a consolidare meglio i contenuti quando sono pronti per il consumo, ma non avrà fasi di sviluppo (es. alpha, beta, ecc...) nei tag delle release poiché le informazioni sono in continua evoluzione (a meno che qualcuno non pensi che dovrebbe averli, e mi dica come pensa che dovrebbe funzionare).
Spero che questa repo possa essere simile a una awesome list, ma migliore in quanto possiamo aggregare recensioni video dei framework C2, punti di confronto e casi d'uso migliori per quando usare specifici framework C2. Attualmente il piano prevede che io definisca l'elenco attuale dei framework C2 per una release v0.1.0, e mi piacerebbe l'aiuto della community per assicurarmi che tutte le informazioni siano accurate e informative!
Tutto il contenuto specifico di GitHub si trova nella cartella .github. (es. Codice di Condotta, Linee Guida per Contribuire, ecc...)
Se vuoi inviare un contributo (es. correzione, miglioramento o modifica) al progetto, dai un'occhiata al CONTRIBUTING.md