
Havoc Framework用のサードパーティ製Gopher Assassin。
The Havoc Framework 用のサードパーティ製 Gopher Assassinです。Havoc Framework
まるでビデオゲームみたいだね :D
これはGolangで書かれたHavoc C2用のサードパーティ製エージェントで、主に学習プロジェクトとして書かれましたが、それでも役に立つと確信しています。
これが公開される頃には、これが何なのか、なぜ作ったのかについて私のブログで読むことができます:ここ
コントリビューション歓迎! あまり定期的に更新するつもりはありませんが、作っていて楽しかったら、時間をかけてさらに機能を追加するかもしれません。
| Command | 説明 | 例 |
|---|---|---|
checkin | 基本的なシステム情報を返す | checkin |
shell | コマンドを実行する(Goのos/exec経由) | shell netstat -ano |
kill | PIDでプロセスを終了する | kill 31337 |
ls | 指定したディレクトリ内のファイルを一覧表示する | ls C:\Users\Administrator\Desktop |
ps | 現在実行中のプロセスを一覧表示する | ps |
upload | ファイルをリモートパスにアップロードする | upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe |
download | リモートのファイルをルートフォルダにダウンロードする | download C:\passwords.txt pwd.txt |
portscan | 単一ターゲットに対するTCPポートスキャン | portscan common 192.168.13.37 4 |
shellcode | CreateThreadを使用してインプラントプロセスにシェルコードをロードする | shellcode 9090ccc3 |
execute-assembly | .NETアセンブリをメモリ内で実行する | execute-assembly /opt/tools/Seatbelt.exe -group=user -q |
o7 | ゴーファーは死ぬ :( | o7 |
チームサーバーを起動したら、次のコマンドを実行するだけです。
python handler.py./gopher47コンパイルにはHavocのGUIを使うか、好きなようにソースコードを編集してMakefileをいじることもできます。ソースコードはそれほど多くありません。
実際に組み上げたGolangプロジェクトが欲しかっただけです 指を指せる。でも、Golangはクロスコンパイルに優れ、開発エコシステムも充実していて、C/C++よりずっと書きやすいです。
さあね。でも大人になりなよ。自分で難読化してカスタマイズしろ。赤ちゃんみたいなことはやめろ。
GolangはRustや他の言語と同様に静的にコンパイルされます。つまり、実行可能ファイルの実行に必要なすべてのライブラリがバイナリに組み込まれるため、サイズが大きくなります。サイズを減らしたい場合は、デフォルトでは行いませんが、このリンクにヒントがあります。更新: これの一部を行うオプションを追加しましたが、もっとカスタマイズできるはずです :/
悪い質問ですね。コードを読めば、理想的でない点がいくつか見つかります。本当にOPSECを気にしているなら、今頃コードを読み始めて、必要な修正をしているはずです。
今のところ、あまりできません。現在のHavoc APIでは、1つのエージェントが1つのハンドラーだけを処理でき、同時に複数立ち上げるための良好でクリーンな方法がありません。作り直しは進行中ですが、今のところGopher47は1つだけです。
いいえ。Havocバージョン0.4時点では、鍵を完全に危険にさらさずに安全な鍵交換を行う方法はありません。havoc-pyインターフェースでシステムが再構築されたら、それを実装します。したがって、これはOPSEC的に安全ではありません 実際のエンゲージメントでこれを使うような馬鹿なことはしないでください。CTFやラボは問題ありませんが
HTTPSなら暗号化されますが、自己責任で使用してください。
これを作るために午前1時にGolangのゴーファーの手に銃をフォトショップで合成しました。
攻撃的セキュリティに関連する研究ツールを作成し、悪意のある者の手に渡る可能性をゼロにしてオープンソースとして公開する方法はありません。このツールは、研究、セキュリティ評価、教育などの法的かつ倫理的な目的にのみ使用されるべきです。
TL;DR: みんな、法的にやろうぜ。