
QR 코드를 사용하여 HTTP/S를 통해 간접적으로 명령을 실행하고 결과를 검색하는 은밀한 C2 프레임워크로, 은밀한 침투 테스트 및 레드 팀 운영을 위해 설계되었습니다.
QuickResponseC2는 중간 HTTP/S 서버를 통해 공격자와 피해자 시스템 간의 간접적이고 은밀한 통신을 가능하게 하는 Command and Control (C2) 프레임워크입니다. 모든 네트워크 활동은 이미지 업로드 및 다운로드로 제한되어 기존 IPS/IDS 시스템에 탐지되기 어렵고, 보안 연구 및 침투 테스트에 이상적인 도구입니다.
QR 코드를 통한 명령 실행:
사용자는 피해자 시스템에 사용자 정의 명령을 QR 코드로 인코딩하여 보낼 수 있습니다.
피해자는 QR 코드를 스캔하여 해당 명령이 시스템에서 실행됩니다.
명령은 테스트 시나리오에 따라 단순한 질의부터 복잡한 작업까지 무엇이든 될 수 있습니다.
결과 검색:
실행된 명령의 결과가 피해자 시스템에서 반환되고 QR 코드로 인코딩됩니다.
서버는 결과를 디코딩하여 공격자에게 피드백을 제공하며, 추가 분석이나 후속 조치에 사용할 수 있습니다.
내장 HTTP 서버:
이 도구에는 피해자 시스템이 명령 QR 코드를 가져올 수 있도록 하는 경량 HTTP 서버가 포함되어 있습니다.
결과는 QR 코드 이미지로 서버에 다시 전송되며, 고유한 파일명으로 자동 저장되어 관리가 용이합니다.
공격자 시스템은 여러 요청을 처리하며, HTTP 로그는 정리되어 별도로 저장됩니다.
은밀한 통신:
QuickResponseC2는 최소한의 흔적만 남기고 보안 방어에 탐지되지 않고 피해자 시스템과 상호작용할 수 있는 은밀한 방법을 제공합니다.
보안 평가나 C2 방법론 테스트에 이상적입니다.
파일 처리:
도구는 모든 QR 코드(명령 및 결과)를 server_files 디렉토리에 command0.png, command1.png 등 순차적인 파일명으로 자동 저장합니다.
결과 파일의 디코딩 및 처리는 원활하게 이루어집니다.
사용자 친화적인 인터페이스:
이 도구는 간단한 명령줄 인터페이스를 통해 작동하며, 사용자가 C2 서버를 설정하고 명령을 보내고 결과를 쉽게 받을 수 있습니다.
추가적인 복잡한 구성이나 종속성이 필요하지 않습니다.
먼저 종속성을 설치하세요 -
pip3 install -r requirements.txt
그런 다음 main.py를 실행하세요
python3 main.py
옵션 중에서 선택하세요:
1 - C2 서버 실행
2 - 피해자 임플란트 빌드
마음껏 즐기세요!
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080)가 생성됩니다.commandX.png로 저장합니다.commandX.png)을 감지하면 다운로드하여 이미지를 디코딩하여 명령을 추출합니다.resultX.png로 저장합니다.resultX.png)을 확인합니다.
자유롭게 포크하고 기여해 주세요! 풀 리퀘스트는 환영합니다.