기능
- 확장성: 서버는 Flask 개발 서버와 달리 프로덕션 WSGI를 사용하여 실제 트래픽에서 안정성과 성능을 보장합니다.
- 멀티플레이어 모드: 운영자 간 실시간 협업과 대화형 세션 잠금 기능 제공
- 프록시 인식: SOCKS5 역방향 프록시 기능
- 태스크 오케스트레이터: 복잡한 작업을 위해 모듈을 연결
- 역할 기반 접근 제어: admin/operator/viewer 역할로 접근 및 권한 관리
- 다중 운영자 확장 모듈 시스템: 운영자가 서로 간섭 없이 자신의 로컬 확장 모듈을 통합
- 모듈형 페이로드 아키텍처: 특정 고급 기능을 포함/제외하여 임플란트 기능을 맞춤 설정
- 다형성 페이로드: 무작위 변수 및 함수 이름, XOR 기반 문자열 난독화
- 안전한 통신: HTTPS가 기본 C2 채널입니다. 임플란트는 에이전트별 대칭 키(AES-128-CBC + HMAC-SHA256)로 사전 등록됩니다. 프레임워크는 HTTPS 위에 Fernet 계층을 사용하여 암호화된 통신을 시행하고 비밀 키를 검증합니다.
- 변형 가능한 프로파일: 에이전트 동작 및 통신 패턴 사용자 정의
- 샌드박스 및 디버거 탐지: 자체 삭제를 통한 분석 방지 기능
- 페이로드 스테이징: 페이로드 및 파일의 원활한 스테이징
- 리다이렉터 지원: 프로파일을 통해 내부 리스너를 가리키는 외부 인프라 관리
- 장애 조치 배포: 에이전트에 장애 조치 C2 서버 포함
- 셸코드 인젝션: NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread를 사용한 희생 프로세스로의 셸코드 인젝션
- 관리되지 않는 PE 실행: 프로세스 할로잉(Process Hollowing)으로 희생 프로세스에서 임의의 Windows 실행 파일(PE) 실행, 또는 에이전트 메모리 공간에서 완전한 PE 실행
- .NET 어셈블리 실행: .NET 어셈블리의 메모리 내 실행
- BOF 실행: Beacon Object Files 로드 및 실행
설치
NeoC2 서버 및 원격 클라이언트는 현재 Kali Linux 시스템에서 실행되도록 설계되었습니다. 자세한 내용은 설치 가이드를 참조하세요.
문서
모든 사용 가이드는 https://neoc2.readthedocs.io/en/latest/에서 확인하세요.
면책 조항
사용자는 이 프레임워크를 사용하는 것이 법률, 규정 및 회사 정책을 준수하는지 확인할 책임이 있습니다. 저자는 악의적인 사용에 대해 책임을 지지 않습니다. 이 소프트웨어는 각 대상 시스템의 소유자로부터 승인을 받은 공인된 침투 테스터 및 보안 연구원만을 대상으로 합니다.
이 소프트웨어를 다운로드함으로써 귀하는 사용 약관 및 라이선스 계약에 동의하는 것입니다.
감사의 말, 기여자 및 비자발적 기여자
지원
- 버그 신고: 이슈 열기
- 기능 요청: 토론
- 보안 문제: @stillbigjosh에게 개인적으로 연락
이 프로젝트는 @stillbigjosh 에 의해 만들어지고 유지 관리됩니다.