
Havoc Framework용 서드파티 Gopher Assassin입니다.
Havoc 프레임워크용 서드파티 고퍼 어쌔신
비디오 게임 같아요 :D
이것은 Golang으로 작성된 Havoc C2용 서드파티 에이전트입니다. 주로 학습 프로젝트로 작성했지만, 그래도 유용할 거라고 확신합니다.
이것이 공개될 즈음에는, 이것이 무엇이고 왜 만들어졌는지에 대한 더 많은 내용을 제 블로그 여기에서 읽을 수 있습니다.
기여는 언제나 환영합니다! 아주 정기적으로 업데이트할 계획은 없지만, 만드는 게 재미있다면 시간이 지나면서 더 많은 것을 추가할 수도 있습니다.
| 명령 | 설명 | 예시 |
|---|---|---|
checkin | 기본 시스템 정보를 반환합니다 | checkin |
shell | 명령을 실행합니다 (Go의 os/exec를 통해) | shell netstat -ano |
kill | PID로 프로세스를 종료합니다 | kill 31337 |
ls | 지정된 디렉토리의 파일을 나열합니다 | ls C:\Users\Administrator\Desktop |
ps | 현재 실행 중인 프로세스를 나열합니다 | ps |
upload | 파일을 원격 경로에 업로드합니다 | upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe |
download | 원격 파일을 loot 폴더로 다운로드합니다 | download C:\passwords.txt pwd.txt |
portscan | 단일 대상에 대해 TCP 포트 스캔을 수행합니다. | portscan common 192.168.13.37 4 |
shellcode | CreateThread를 사용하여 임플란트 프로세스에 셸코드를 로드합니다 | shellcode 9090ccc3 |
execute-assembly | .NET 어셈블리를 메모리에서 실행합니다 | execute-assembly /opt/tools/Seatbelt.exe -group=user -q |
o7 | 고퍼가 죽습니다 :( | o7 |
팀서버를 구동한 후에는 다음을 실행하는 것만큼 간단합니다:
python handler.py./gopher47Havoc GUI로 컴파일할 수도 있고, 원하는 대로 소스 코드를 편집하고 Makefile을 건드려도 됩니다. 코드 분량이 그리 많지 않습니다.
실제 Golang 프로젝트를 하나 완성해서 가리킬 수 있는 것을 만들고 싶었기 때문입니다. 또한 Golang은 크로스 컴파일에 뛰어나고 개발 생태계가 좋으며 C/C++보다 훨씬 쓰기 쉽습니다.
글쎄요, 철 좀 드세요. 직접 난독화하고 커스터마이징하세요. 애처럼 굴지 말고요.
Golang은 Rust 및 다른 언어들과 마찬가지로 정적으로 컴파일됩니다. 즉, 실행 파일을 실행하는 데 필요한 모든 라이브러리가 바이너리에 포함되므로 크기가 커집니다. 크기를 줄이고 싶다면 기본적으로는 해주지 않겠지만, 이 링크에서 몇 가지 팁을 확인해 보세요. 업데이트: 이 중 일부를 처리하는 옵션을 추가했지만, 더 많은 커스터마이징이 가능할 거라고 확신합니다 :/
좋지 않은 질문입니다. 코드를 읽어 보면 이상적이지 않은 부분이 여럿 있다는 것을 알 수 있습니다. 정말 OPSEC에 신경 쓰고 있다면 지금쯤 코드를 읽기 시작해서 고쳐야 할 곳을 고치고 있을 것입니다.
지금으로서는 사실상 어렵습니다. 현재 Havoc API는 하나의 핸들러가 하나의 에이전트만 처리하도록 허용하며, 여러 개를 동시에 올릴 수 있는 좋고 깔끔한 방법이 없습니다. 재작업이 진행 중이지만 현재로서는 Gopher47은 하나만 존재할 수 있습니다.
아니요. Havoc 버전 0.4 기준으로, 키를 완전히 노출하지 않고서는 안전한 키 교환 방법이 없습니다. havoc-py 인터페이스에서 시스템이 재작업되면 그때 처리하겠습니다. 그러므로 이것은 OPSEC에 안전하지 않습니다 실제 작전에 멍청하게 사용하지 마세요. CTF나 랩은 괜찮습니다
HTTPS는 암호화를 제공하지만, 사용 시 책임은 본인에게 있습니다.
이거 만들려고 새벽 1시에 Golang 고퍼 손에 총을 포토샵으로 합성했습니다.
공격 보안과 관련된 연구 도구를 만들어 오픈 소스로 공개하는 한, 악의적인 목적으로 사용될 가능성을 완전히 배제할 수는 없습니다. 이 도구는 연구, 보안 평가, 교육을 포함하되 이에 국한되지 않는 합법적이고 윤리적인 목적으로만 사용해야 합니다.
TL;DR: 모두 합법적으로 사용하세요.