機能
- スケーラビリティ: サーバーは本番環境のWSGIを使用しており、Flask開発サーバーとは異なり、実際のトラフィック下での安定性とパフォーマンスを提供します。
- マルチプレイヤーモード: インタラクティブなセッションロックを備えたオペレーター間のリアルタイムコラボレーション。
- プロキシ対応: SOCKS5リバースプロキシ機能。
- タスクオーケストレーター: 複雑な操作のためにモジュールをチェーン化。
- 役割ベースのアクセス制御: 管理者/オペレーター/ビューアの役割でアクセスと権限を調整します。
- マルチオペレーター拡張モジュールシステム: オペレーターは互いに干渉することなく、自身のローカル拡張モジュールを統合できます。
- モジュラーペイロードアーキテクチャ: 特定の高度な機能を組み込んだり除外したりすることで、インプラントの機能をカスタマイズします。
- ポリモーフィックペイロード: ランダム化された変数名と関数名、XORベースの文字列難読化。
- 安全な通信: HTTPSが主要なC2チャネルです。インプラントはエージェントごとの対称鍵(AES-128-CBC + HMAC-SHA256)で事前登録されます。フレームワークは秘密鍵を検証し、HTTPS上にFernet層を使用した暗号化通信を強制します。
- 可変プロファイル: エージェントの動作と通信パターンをカスタマイズします。
- サンドボックスとデバッガ検出: アンチ分析自己削除。
- ペイロードステージング: ペイロード、ファイルのシームレスなステージング。
- リダイレクタサポート: プロファイルを介して内部リスナーを指す外部インフラを管理します。
- フェイルオーバーデプロイメント: エージェントにフェイルオーバーC2サーバーを埋め込みます。
- シェルコードインジェクション: NtQueueApcThread、NtCreateThreadEx、RtlCreateUserThread、CreateRemoteThreadを使用したサクリファイシャルプロセスへのシェルコードインジェクション。
- アンマネージドPE実行: Process Hollowingを使用したサクリファイシャルプロセスでの任意のWindows実行可能ファイル(PE)の実行、またはエージェントのメモリ空間での完全PE実行。
- .NETアセンブリ実行: .NETアセンブリのメモリ内実行。
- BOF実行: Beacon Object Filesのロードと実行。
インストール
NeoC2サーバーとリモートクライアントは現在、Kali Linuxマシンで実行することを想定しています。手順についてはインストールガイドを参照してください。
ドキュメント
使用方法ガイドについてはhttps://neoc2.readthedocs.io/en/latest/をお読みください。
免責事項
ユーザーは、このフレームワークの使用が法律、規則、および企業ポリシーに準拠していることを確認する責任を負います。作者は悪意のある使用について一切の責任を負いません。本ソフトウェアは、許可されたペネトレーションテスターおよびセキュリティ研究者のみを対象としており、各ターゲットシステムの所有者から許可を得ている必要があります。
本ソフトウェアをダウンロードすることにより、利用規約およびライセンス契約に同意したものとみなされます。
謝辞、貢献者、および非自発的貢献者
サポート
このプロジェクトは @stillbigjosh によって作成・管理されています