
FruityC2 è un framework post-esploitation (e open source) basato sul deployment di agent su macchine compromesse. Gli agent sono gestiti da un'interfaccia web sotto il controllo di un operatore.
Questa è la versione iniziale di FruityC2 (versione alpha). Può essere installato su qualsiasi sistema Linux, ma gli script di installazione sono realizzati per sistemi basati su Debian. Molte funzionalità saranno incluse nelle versioni future, e probabilmente molto codice verrà modificato, ma questa versione è sufficiente per mostrare FruityC2.
Funziona come modello command-and-control ed è agnostico rispetto al linguaggio e al sistema. Nuovi agenti sono in fase di sviluppo per espandere le capacità e le opzioni di FruityC2.
Un client web viene utilizzato per interagire con l'API di FruityC2 in modalità client/server. Il client è una singola pagina web divisa in 5 sezioni: Interact, Listener, Payload, Delivery, Config. Queste opzioni forniscono pieno controllo e accesso alle funzioni incluse in FruityC2 per creare, distribuire e interagire con una capacità C2 funzionante.
I prossimi passi sono migliorare lo Stager e l'Agente, aggiungere più funzionalità e comandi, e inizierò a sviluppare nuovi stager e agenti per altri sistemi operativi.
Nota: Lo Stager e l'Agente attuali possono essere eseguiti solo su Windows (powershell), ma questo sarà esteso nelle versioni future ad altri sistemi e tipi di file.
script: install.sh
Nota: è necessario scaricare il file master.zip o clonare il repository (FruityC2).
Modifica il file config/settings.conf e aggiungi l'IP (da dove verrà utilizzato FruityC2-Client) nella sezione:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
Quindi esegui ./FruityC2.py
client: https://{FruityC2-IP}:50000/login
user: admin
pass: admin
Questo script può essere utilizzato per scaricare moduli extra dai progetti: Empire, PowerSploit, PowerShell-AD-Recon e Nishang
Questo script può essere utilizzato per eseguire il backup dei dati, dei log e dei file di configurazione per poi resettare i dati del server.