
Nimbo-C2는 또 다른 (간단하고 가벼운) C2 프레임워크입니다.
Nimbo-C2는 또 다른 (간단하고 가벼운) C2 프레임워크입니다.

Nimbo-C2 에이전트는 x64 Windows 및 Linux를 지원합니다. Nim으로 작성되었으며, Windows에서는 .NET을 일부 사용합니다 (CLR을 프로세스에 동적으로 로드하여). Nim은 강력하지만, Windows와의 상호작용은 Powershell을 사용하는 것이 훨씬 쉽고 강력하므로 이 조합이 만들어졌습니다. Linux 에이전트는 더 가볍고 기본 명령만 수행할 수 있으며, memfd 기술을 사용한 ELF 로딩을 포함합니다.
모든 서버 구성 요소는 Python으로 작성되었습니다:
이 작업은 크레딧에 명시된 다른 사람들의 훌륭한 선행 작업 없이는 불가능했을 것입니다.
UPX0, UPX1) 난독화를 통해 탐지 및 언패킹을 어렵게 만듦.config.jsonc에서 구성 가능).memfd를 사용한 2가지 모드의 ELF 로딩.경고: Nimbo-C2는 제공된 Docker 컨테이너 내에서만 실행되어야 합니다
이 방법으로 설치하면 Docker 이미지가 현재 언어 및 라이브러리 버전을 강제하지 않으므로, 향후 문제나 비호환성이 발생할 수 있습니다. 다음 방법으로 건너뛰는 것이 좋습니다.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
config.jsonc를 수정하며, 에이전트의 파일을 다운로드/업로드 등 가능). Linux의 경우 ${pwd}를 $(pwd)로 바꾸세요.cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
여기서는 이미 빌드, 테스트 및 저장된 Docker 이미지를 사용합니다 - 권장.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
Linux의 경우 ${pwd}를 $(pwd)로 바꾸세요.
먼저 필요에 따라 config.jsonc를 편집하세요.
그런 다음 다음 명령으로 실행: python3 Nimbo-C2.py
각 화면에서 help 명령어를 사용하고, 탭 완성을 지원합니다.
impersonate/getsys는 iex/assembly에 영향을 주지 않습니다.audio, lsass (Evil Lsass Twin 방법 제외) 명령은 유출 전에 아티팩트를 임시로 디스크에 저장한 후 삭제합니다.이 소프트웨어는 완전히 지속적으로 테스트되지 않았으므로 일부 사용 사례에서 버그가 있거나 불안정할 수 있습니다. 이슈, PR을 자유롭게 열어주시고, 어떤 이유로든 (Gmail | Linkedin)으로 연락해 주세요.