
Un semplice c2 scritto in python per dimostrare concetti di sicurezza
semplice c2 scritto in python2 per dimostrare concetti di sicurezza. usa richieste e risposte echo ICMP per scambiare comandi e risposte codificati in base64. Video che spiega alcuni dei concetti di sicurezza e delle decisioni di implementazione: https://www.youtube.com/watch?v=DHrEn7oK9vQ
richiede scapy (pip install scapy)
su un computer client, inserisci l'indirizzo IP del c2 nel file c2_config.py.
command_list.client id dovrebbe essere un elenco di comandi, uno per riga, esattamente come lo inseriresti nella CLI. usa echo >> command_list per aggiungere nuovi comandi al file:
echo "cat /etc/passwd" >> command_list.client id
probabilmente non funzionerà su Windows (ho provato a far funzionare scapy su Windows 10 e ho rinunciato, potresti avere più fortuna)
il server c2 richiede che i pacchetti echo ICMP vengano ignorati dal kernel:
in Linux: echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all