
웹소켓 C2 도구
최신/현재 버전: 0.1
저자: Arno0x0x - @Arno0x0x
WSC2는 WebSocket과 브라우저 프로세스를 활용하여 대상 시스템에서 실행되는 에이전트와 실제 C2 서버 역할을 하는 컨트롤러 간의 C2 통신 채널을 구축하는 PoC입니다.
이 도구는 GPLv3 라이선스 조건에 따라 배포됩니다.
이 도구 개발에 대한 맥락과 통찰을 얻으려면 다음 블로그 게시물을 확인하세요:
WSC2는 다음으로 구성됩니다:
WSC2 주요 기능:
설치는 매우 간단합니다:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.py구성 파일 config.py를 확인하고 기본 구성이 요구 사항에 맞는지 확인하세요.
다음을 입력하여 컨트롤러를 시작하세요: ./wsc2.py.
JScript 에이전트(스테이저 'jscript1')는 컴파일이 필요하지 않습니다.
'jscript2', 'jscript3', 'psoneliner' 스테이저는 제공된 소스 코드를 기반으로 직접 빌드/수정할 수 있는 .Net 어셈블리 DLL을 기반으로 합니다.
제공된 wsc2.dll을 사용해도 완벽히 문제없지만, 제공된 소스 코드에서 자신만의 에이전트를 매우 쉽게 컴파일할 수 있습니다. Visual Studio가 설치되어 있어야 합니다.
.Net(Visual C#) 클래스 라이브러리 프로젝트를 생성하세요. wsc2Agent.cs 소스 파일을 메인 소스 코드 파일로 추가합니다.
프로젝트에 다음 참조를 추가하세요:
빌드하세요!
이 도구는 합법적이고 정당한 방식으로만 사용하도록 고안되었습니다:
Empire의 저자를 인용: 합법적인 정보 보안 업계에 유용한 공격 도구를 구축하면서 동시에 악의적인 행위자가 이를 남용하는 것을 막을 방법은 없습니다.
TrevorC2 프로젝트를 통해 영감을 준 @HackingDave
놀라운 DotNetToJScript 프로젝트를 제공한 @tiraniddo