
Powershell C2 서버 및 임플란트
PoshC2는 프록시를 인식하는 C2 프레임워크로, PowerShell 및/또는 이에 준하는 (System.Management.Automation.dll)을 활용하여 침투 테스터가 레드 팀, 사후 침투 및 측면 이동을 지원합니다. PowerShell은 기본 임플란트 언어로 선택되었는데, 이는 여러 타사 라이브러리를 프레임워크에 도입할 필요 없이 모든 기능과 풍부한 기능을 제공하기 때문입니다.
PowerShell 임플란트 외에도 PoshC2는 순수 Python으로 작성된 기본 드로퍼를 가지고 있으며, Mac OS나 Ubuntu와 같은 Unix 기반 시스템에서 명령 및 제어에 사용할 수 있습니다.
서버 측 구성 요소는 크로스 플랫폼 이식성과 속도를 위해 Python으로 작성되었습니다. PowerShell 서버 구성 요소는 여전히 존재하며 아래에 표시된 'Windows 설치'를 사용하여 설치할 수 있지만 향후 업데이트 및 릴리스에서는 유지 관리되지 않습니다.
Install using curl & bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
수동 설치
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
PoshC2 설치나 사용 중 문제가 발생하면 GitHub의 공개 이슈 추적 페이지를 확인하시기 바랍니다. 이 페이지에서 원하는 내용을 찾지 못하셨다면 새 이슈를 열어 주시면 최대한 빨리 문제를 해결하도록 하겠습니다.
PoshC2 사용 및 최적화에 대한 팁과 요령을 찾고 계신다면 아래 Slack 채널에 가입하실 수 있습니다.
이 소프트웨어는 승인된 테스트 활동에만 사용되어야 하며 악의적인 목적으로 사용해서는 안 됩니다.
이 소프트웨어를 다운로드함으로써 귀하는 사용 약관 및 라이선스 계약에 동의하는 것입니다.
PoshC2 문서는 https://poshc2.readthedocs.io/en/latest/ 에서 관리하고 있습니다.
Slack에서 만나보세요 - poshc2.slack.com (초대를 요청하려면 [email protected]으로 이메일을 보내주세요)