
Framework di integrazione C2 open-source che fornisce un'interfaccia web unificata per gestire più istanze di comando e controllo, listener, agenti e moduli post-sfruttamento durante le operazioni di red team.
Un framework di integrazione Command & Control open-source gratuito e collaborativo che consente agli sviluppatori di concentrarsi sulla funzione principale e sull'obiettivo del loro C2.
Esplora la documentazione »
·
Segnala un bug
·
Richiedi una funzionalità
·
L'attuale ecosistema di C2 è cresciuto rapidamente per adattarsi alle moderne operazioni red team e alle diverse esigenze (ulteriori informazioni sulla selezione dei C2 possono essere trovate qui). Questo comporta molto lavoro aggiuntivo per i professionisti della sicurezza offensiva ovunque. Creare un C2 è già un compito impegnativo, e la maggior parte dei C2 disponibili manca di un'interfaccia web intuitiva e facile da usare. La maggior parte dei Red Team deve amministrare e comprendere autonomamente ogni C2 nella propria infrastruttura.
Con la convinzione che gli sforzi della comunità superino quelli di ogni singolo individuo, Zuthaka presenta un'API semplificata per un'integrazione rapida e chiara dei C2 e fornisce una gestione centralizzata per più istanze C2 attraverso un'interfaccia unificata per le operazioni Red Team.
Zuthaka è più di una semplice raccolta di C2, è anche una solida base su cui costruire e facilmente personalizzabile per soddisfare le esigenze dell'esercizio da realizzare. Questo framework di integrazione per C2 consente agli sviluppatori di concentrarsi su un ambiente target unico senza dover reinventare la ruota.

Zuthaka è composto da un front-end che espone un'interfaccia utente per l'API del gestore dei processi, del gestore dei file, dei moduli di post-exploitation della shell e della gestione generale dei C2, e da un back-end, incaricato di gestire i problemi di consistenza e disponibilità dei C2 istanziati in Zuthaka. Viene inoltre distribuito Redis come message broker per gestire in modo asincrono ogni elemento nell'interfaccia utente dell'Agente e un server Nginx.
L'installazione di un'istanza Docker funzionante è necessaria per il deployment automatico dell'infrastruttura essenziale (frontend e backend di Zuthaka, Nginx, Redis). Tutti i C2 desiderati che devono essere gestiti dovrebbero essere distribuiti in parallelo.
Per costruire l'intero progetto Zuthaka, prima scarica le dipendenze.
git clone https://github.com/pucarasec/zuthaka/
Per avviare il progetto con i servizi corrispondenti, è possibile utilizzare il file docker-compose.
docker-compose up

Dopo aver distribuito la soluzione, i gestori di classe disponibili saranno incorporati in Zuthaka per essere utilizzati per integrare la tua infrastruttura.
Per ulteriori informazioni, fare riferimento alla Documentazione
Distribuito sotto la licenza BSD-3-clause. Vedi LICENSE.md per maggiori informazioni.
Team Pucara - @pucara - [email protected]
Community Zuthaka su discord - Zuthaka
Link del progetto: https://github.com/pucarasec/zuthaka