
FruityC2는 손상된 시스템에 에이전트를 배포하는 것을 기반으로 한 사후 침투 (오픈 소스) 프레임워크입니다. 에이전트는 운영자가 제어하는 웹 인터페이스에서 관리됩니다.
이것은 FruityC2(알파 버전)의 첫 번째 릴리스입니다. 모든 리눅스 시스템에 설치할 수 있지만, 설치 스크립트는 데비안 기반 시스템용으로 제작되었습니다. 향후 릴리스에서 많은 기능이 포함될 예정이며, 많은 코드가 변경될 가능성이 높지만, 이 버전은 FruityC2를 보여주기에 충분합니다.
이는 명령 및 제어 모델로 작동하며, 언어와 시스템에 구애받지 않습니다. FruityC2의 기능과 옵션을 확장하기 위해 새로운 에이전트가 개발 중입니다.
웹 클라이언트는 클라이언트/서버 모드에서 FruityC2 API와 상호 작용하는 데 사용됩니다. 클라이언트는 Interact, Listener, Payload, Delivery, Config의 5개 섹션으로 나뉜 단일 웹 페이지입니다. 이러한 옵션은 완전한 제어와 FruityC2에 포함된 기능에 대한 액세스를 제공하여 작동하는 C2 기능을 생성, 전달 및 상호 작용할 수 있게 합니다.
다음 단계는 Stager와 Agent를 개선하고, 더 많은 기능과 명령을 추가하는 것이며, 다른 OS 시스템을 위한 새로운 스테이저와 에이전트를 개발하기 시작할 것입니다.
참고: 현재 Stager와 Agent는 Windows(powershell)에서만 실행할 수 있지만, 향후 릴리스에서 다른 시스템 및 파일 유형으로 확장될 예정입니다.
스크립트: install.sh
참고: master.zip 파일을 다운로드하거나 리포지토리(FruityC2)를 클론해야 합니다.
config/settings.conf 파일을 편집하고 섹션에 IP(FruityC2-Client가 사용될 위치)를 추가합니다:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'그런 다음 ./FruityC2.py를 실행합니다.
클라이언트: https://{FruityC2-IP}:50000/login
사용자: admin
비밀번호: admin
이 스크립트는 다음 프로젝트에서 추가 모듈을 다운로드하는 데 사용할 수 있습니다: Empire, PowerSploit, PowerShell-AD-Recon, Nishang
이 스크립트는 데이터, 로그 및 구성 파일을 백업한 다음 서버 데이터를 재설정하는 데 사용할 수 있습니다.