Sleight
Script di configurazione per redirector HTTP(S) per Empire C2.
Utilizzo:
Sleight può essere usato in 3 modi:
1) Configurazione del redirector HTTP:
- Esegui Sleight e fornisci un profilo di comunicazione di Empire.
- Inserisci l'indirizzo IP e la porta in ascolto del tuo C2 Empire.
- Rispondi no al prompt HTTPS.
- Inserisci un sito a cui redirigere tutte le richieste non valide.
- Avvia un listener HTTP Empire con la proprietà 'Host' impostata sul dominio del tuo redirector.
Riferimenti per redirector HTTP:
2) Configurazione del redirector HTTPS:
- Esegui Sleight e fornisci un profilo di comunicazione di Empire.
- Inserisci l'indirizzo IP e la porta in ascolto del tuo C2 Empire.
- Rispondi sì al prompt HTTPS.
- Inserisci un sito a cui redirigere tutte le richieste non valide.
- Inserisci il dominio assegnato al tuo redirector (per la generazione di un certificato Let's Encrypt).
- Accetta i prompt di certbot.
- Avvia un listener HTTPS Empire con la proprietà 'Host' impostata sul dominio del tuo redirector.
Note di configurazione del redirector HTTPS:
- La generazione del certificato funzionerà solo dopo che il dominio del tuo redirector si sarà propagato correttamente.
- Dovrai disporre di voci DNS sia per DOMAIN.com che per www.DOMAIN.com per il dominio del tuo redirector.
- Puoi usare i certificati HTTPS predefiniti forniti con Empire (situati nella directory '/empire/data/') per la proprietà 'CertPath' quando avvii un listener HTTPS sul tuo server C2.
Riferimenti per redirector HTTPS:
3) Solo regole (nessuna configurazione):
Se vuoi usare Sleight solo per convertire un profilo di comunicazione Empire in regole mod_rewrite e non configurare il tuo redirector, limitati a fornire un profilo di comunicazione e rispondi no al prompt "proceed with setup".
4) Argomenti da riga di comando:
Se vuoi usare Sleight in modalità non interattiva, gli argomenti da riga di comando sono indicati nell'output predefinito. Qualsiasi valore non definito all'avvio verrà richiesto durante l'esecuzione.
Esempi:
$ sudo python sleight.py -c profiles/default.txt
$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80