FudgeC2 - un framework di comando e controllo progettato per la collaborazione di squadra e le attività post-sfruttamento.
FudgeC2 è una piattaforma C2 basata su Powershell progettata per facilitare la collaborazione di squadra e la cronologia delle campagne, rilasciata al BlackHat Arsenal USA 2019. L'obiettivo è aiutare i clienti a comprendere meglio le attività dei red team, presentando loro dettagli più granulari delle tecniche avversarie.
Costruito su Python3 con un frontend web, FudgeC2 mira a fornire agli operatori dei red team un'interfaccia semplice per gestire gli impianti attivi nelle loro campagne.
FudgeC2 è in fase di sviluppo attivo e riceve aggiornamenti regolari - se hai suggerimenti di funzionalità, condividi le tue idee e suggerimenti.
Per installare e configurare FudgeC2 esegui:
git clone https://github.com/Ziconius/FudgeC2
cd FudgeC2/FudgeC2
sudo pip3 install -r requirements.txt
sudo python3 Controller.py
Questo genererà il database F2 e le credenziali di primo accesso. Potrai quindi accedere alla piattaforma da http[s]://127.0.0.1:5001/. Le credenziali di accesso sono:
admin:letmein
Per maggiori informazioni sull'installazione e la configurazione, consulta il wiki qui.
FudgeC2 suddivide i progetti in campagne. Ogni campagna avrà i propri template di impianto, impianti attivi, utenti e target.
Per iniziare, devi semplicemente generare una nuova campagna, creare un template di impianto nella campagna e attivare uno degli stager su un computer target.

Gli impianti F2 contengono una varietà di comandi integrati, facilmente estendibili per consentire agli operatori di creare le proprie funzionalità integrate. Una panoramica delle funzionalità è visibile di seguito; per maggiori informazioni sulle funzionalità integrate degli impianti o su come creare moduli personalizzati, consulta il wiki di FudgeC2, disponibile qui.
Funzionalità dell'impianto
| Comando | Informazioni |
|---|---|
<command> | Se non viene utilizzato un prefisso builtin, il valore inviato verrà eseguito direttamente da Powershell. |
:: sys_info | Raccoglie nome utente, hostname, dominio e IP locale. |
:: enable_persistence | Abilita la persistenza incorporando un payload stager nella seguente chiave di registro di autorun. |
:: export_clipboard | Tenta di raccogliere eventuali dati testuali memorizzati negli appunti dell'utente. |
:: load_module [script target] | Carica moduli Powershell esterni, come JAWS. |
:: exec_module [nome modulo caricato] | Esegue una funzione specifica di un modulo caricato. |
:: list_modules | Elenca tutti i moduli caricati dall'impianto. |
:: download_file [file target] | Scarica il file target sul server FudgeC2. |
:: upload_file [file locale] [percorso remoto/nomefile] | Carica un file nel percorso remoto e con il nome specificato. |
:: play_audio [file audio (WAV)] | Riproduce un file audio WAV sull'host compromesso. |
:: screenshot | Esegue uno screenshot del desktop dell'host compromesso. |
Tutti i contributi, suggerimenti e richieste di funzionalità sono benvenuti. Sentiti libero di contattarci tramite GitHub o via Twitter con idee, suggerimenti e domande.
Il progetto FudgeC2 e tutti i moduli sono soggetti alla GNU General Public License v3.0 salvo diversa indicazione esplicita. Puoi trovare la licenza completa qui.