
오픈소스 C2 통합 프레임워크로, 레드 팀 작전 중 여러 명령 및 제어 인스턴스, 리스너, 에이전트 및 사후 익스플로잇 모듈을 관리하기 위한 통합 웹 인터페이스를 제공합니다.
협업 기반의 자유 오픈소스 Command & Control 통합 프레임워크로, 개발자가 자신의 C2의 핵심 기능과 목표에 집중할 수 있도록 지원합니다.
문서 살펴보기 »
·
버그 신고
·
기능 요청
·
현재 C2 생태계는 현대 레드팀 운영과 다양한 요구에 적응하기 위해 빠르게 성장했습니다(C2 선택에 대한 자세한 정보는 여기에서 확인할 수 있습니다). 이로 인해 모든 Offensive Security 전문가에게 많은 추가 작업이 발생합니다. C2를 만드는 것 자체가 이미 까다로운 작업이며, 대부분의 사용 가능한 C2는 직관적이고 사용하기 쉬운 웹 인터페이스가 부족합니다. 대부분의 레드팀은 자체 인프라 내에서 각 C2를 독립적으로 관리하고 이해해야 합니다.
커뮤니티의 노력이 개인의 노력을 능가한다는 믿음 아래, Zuthaka는 C2의 빠르고 명확한 통합을 위한 단순화된 API를 제공하며, 통합된 인터페이스를 통해 여러 C2 인스턴스를 중앙에서 관리할 수 있도록 하여 레드팀 운영을 지원합니다.
Zuthaka는 단순한 C2 모음이 아니라, 추가 기능을 구축하고 수행해야 할 훈련의 요구에 맞게 쉽게 맞춤 설정할 수 있는 견고한 기반입니다. 이 C2 통합 프레임워크를 통해 개발자는 고유한 대상 환경에 집중할 수 있으며, 바퀴를 다시 발명할 필요가 없습니다.

Zuthaka는 프로세스 관리자, 파일 관리자, 쉘 후처리 모듈 및 일반 C2 처리를 위한 API의 UI를 제공하는 프론트엔드와 Zuthaka에 인스턴스화된 C2의 일관성 및 가용성 문제를 처리하는 백엔드로 구성됩니다. 또한 메시지 브로커 역할을 하는 Redis가 에이전트 UI의 모든 요소를 비동기적으로 처리하도록 배포되며, Nginx 서버도 함께 배포됩니다.
필수 인프라(Zuthaka의 프론트엔드 및 백엔드, Nginx, Redis)의 자동 배포를 위해 작동하는 Docker 인스턴스의 설치가 필요합니다. 처리해야 하는 모든 원하는 C2는 병렬로 배포되어야 합니다.
전체 Zuthaka 프로젝트를 빌드하려면 먼저 종속성을 다운로드하세요.
git clone https://github.com/pucarasec/zuthaka/
해당 서비스와 함께 프로젝트를 시작하려면 docker-compose 파일을 사용할 수 있습니다.
docker-compose up

솔루션이 배포된 후, 사용 가능한 핸들러 클래스가 Zuthaka에 통합되어 인프라를 통합하는 데 사용할 수 있습니다.
자세한 내용은 문서를 참조하세요.
BSD-3 조항 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE.md를 참조하세요.
Pucara 팀 - @pucara - [email protected]
Discord의 Zuthaka 커뮤니티 - Zuthaka
프로젝트 링크: https://github.com/pucarasec/zuthaka