
Pythonと.NETのDLRを搭載した非同期・協調型ポストエクスプロイテーションエージェント
SILENTTRINITY は、Python 3 と .NET DLR を搭載した、モダンで非同期、マルチプレイヤー&マルチサーバー対応の C2/ポストエクスプロイテーションフレームワークです。これは、埋め込みのサードパーティ .NET スクリプティング言語を使用して .NET API を動的に呼び出す技術(作者は BYOI(Bring Your Own Interpreter)と名付けました)に関する広範な研究の集大成です。このツールと BYOI のコンセプトの目的は、PowerShell を一切使用せずに、PowerShell スタイルの攻撃(従来の C# のトレードクラフトよりもはるかに柔軟性が高い)にパラダイムを戻すことです。
SILENTTRINITY を際立たせる主な機能のいくつかは以下の通りです。
私は主に余暇にこれを開発している一人の開発者であり、コンピューター以外の生活も持つ必要があります(過激な考えですよね?)。
つまり、このツールが役に立つと思い、X 機能の追加を希望される方がいれば、それを実現する最善の方法はプルリクエストを送信することです。
あなたが見たい変化になりましょう!
現時点で最も役立つコントリビューションは、ポストエクスプロイテーションモジュールです。そうすれば、私はフレームワーク自体、ユーザーエクスペリエンス、QOL 機能などに集中できます。
そのためには、Boo プログラミング言語を学ぶ必要があります(Boo のWikiは素晴らしく、始めるのに必要なものがすべて揃っています)。Python を知っていれば、すぐに馴染めるでしょう:)。
既存のモジュールをいくつか確認してください。Empire のモジュールを書いたことがある方なら、非常に似ていることがわかるでしょう。 最後に、Empire などの他の C2 フレームワークからポストエクスプロイテーションモジュールを移植し始めることができます。
ドキュメントは作成中ですが、一部は Wiki ですでに利用可能です。
インストール手順はこちら、基本的な使い方はこちらを参照してください。
help コマンドと -h フラグをぜひ活用してください :)
Marcello Salvati (@byt3bl33d3r)
(順不同)