
Nimbo-C2は、もう一つの(シンプルで軽量な)C2フレームワークです。
Nimbo-C2 は、(シンプルで軽量な)もう一つのC2フレームワークです。

Nimbo-C2 エージェントは、x64 Windows および Linux をサポートします。Windows では Nim で記述され、.NET(CLR をプロセスに動的にロード)も一部使用しています。Nim は強力ですが、Windows とのやり取りは Powershell を使用するとより簡単で堅牢であるため、この組み合わせが作られました。Linux エージェントはよりスリムで、基本的なコマンドのみを実行でき、memfd テクニックを使用した ELF ロードも含まれます。
すべてのサーバーコンポーネントは Python で書かれています:
このプロジェクトは、クレジットに記載されている先人たちの素晴らしい研究なしには実現しませんでした。
UPX0、UPX1) を難読化して検出とアンパックを困難にする。config.jsonc で設定可能)。memfd を使用した 2 つのモードでの ELF ロード。警告: Nimbo-C2 は提供された Docker コンテナ内でのみ実行することを意図しています
注意: この方法でインストールすると、Docker イメージが言語やライブラリのバージョンを強制していないため、将来的に問題や互換性の問題が発生する可能性があります。次の方法にスキップすることを検討してください。
cd で移動git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
cd でソースファイルに移動し、Docker イメージをインタラクティブに実行し、ポート80を公開し、Nimbo-C2 ディレクトリをコンテナにマウントします(これにより、プロジェクトファイルに簡単にアクセスでき、config.jsonc の編集、エージェントからのファイルのダウンロードやアップロードなどが可能になります)。Linux の場合は ${pwd} を $(pwd) に置き換えてください。cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
ここでは、既にビルド、テスト、保存された Docker イメージを使用しています - 推奨。
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
Linux の場合は ${pwd} を $(pwd) に置き換えてください。
まず、ニーズに合わせて config.jsonc を編集してください。
次に、python3 Nimbo-C2.py で実行します。
各画面では help コマンドとタブ補完を使用してください。
impersonate/getsys は iex/assembly に影響しません。audio、lsass(Evil Lsass Twin メソッドを除く)コマンドは、アーティファクトを一時的にディスクに保存してから外部送信し、削除します。このソフトウェアは、十分かつ継続的にテストされていないため、一部の使用例ではバグや不安定さが生じる可能性があります。 お気軽に issue やプルリクエストを開き、理由を問わず (Gmail | Linkedin) までご連絡ください。