
Um Gopher Assassin de terceiros para o Havoc Framework.
Um Assassino Gopher de terceiros para o framework Havoc
é como o videogame :D
Este é um agente de terceiros para o Havoc C2 escrito em Golang, principalmente escrito como um projeto de aprendizado, mas tenho certeza de que ainda é útil.
Quando isso for lançado, você pode ler mais sobre o que é e por que existe no meu blog: aqui
Contribuições são bem-vindas! Não pretendo atualizar isto com muita regularidade, mas se eu me divertir fazendo, posso adicionar mais coisas com o tempo.
| Command | Description | Example |
|---|---|---|
checkin | Retorna informações básicas do sistema | checkin |
shell | Executa um comando (executado através do os/exec do Go) | shell netstat -ano |
kill | Mata um processo pelo PID | kill 31337 |
ls | Lista arquivos em um diretório específico | ls C:\Users\Administrator\Desktop |
ps | Lista processos atualmente em execução | ps |
upload | Envia um arquivo para um caminho remoto | upload /opt/chisel.exe C:\Windows\Temp\Bruh.exe |
download | Baixa um arquivo remoto para a pasta de loot | download C:\passwords.txt pwd.txt |
portscan | Portscan TCP em um único alvo. | portscan common 192.168.13.37 4 |
shellcode | Carrega shellcode no processo do implant com CreateThread | shellcode 9090ccc3 |
execute-assembly | Executa assemblies .NET na memória | execute-assembly /opt/tools/Seatbelt.exe -group=user -q |
o7 | O gopher morre :( | o7 |
Assim que seu teamserver estiver no ar, é tão simples quanto executar o seguinte:
python handler.py./gopher47Você pode usar a GUI do Havoc para compilá-lo, ou pode simplesmente editar o código-fonte como quiser e brincar com o Makefile; não há muito código.
Eu só queria ter um projeto real em Golang montado para o qual eu possa apontar. Mas também, Golang é ótimo para compilação cruzada, tem um bom ecossistema de desenvolvimento e é muito mais fácil de escrever do que C/C++.
sei lá, mas cresça. Ofusque e personalize você mesmo, pare de ser um bebê.
Golang, junto com Rust e outras linguagens, compila estaticamente, ou seja, todas as bibliotecas necessárias para executar o executável são embutidas no binário, o que aumenta o tamanho. Se você quiser reduzir o tamanho, não farei isso por padrão, mas dê uma olhada neste link para algumas dicas. ATUALIZAÇÃO: adicionei uma opção para fazer parte disso, mas tenho certeza de que você poderia fazer mais personalizações :/
Pergunta ruim. Se você ler o código, encontrará várias coisas que não são ideais. Se você realmente se preocupasse com OPSEC, já teria começado a ler o código e feito correções onde elas precisam ser feitas.
Por enquanto, não exatamente. A API atual do Havoc só permite que um handler seja manipulado por um agente, e realmente não há uma maneira boa e limpa de ter vários ativos ao mesmo tempo. Reformulações estão em andamento, mas por enquanto só pode haver um Gopher47.
Não. A partir da versão 0.4 do Havoc, não há como fazer uma troca segura de chaves sem simplesmente comprometer as chaves. Assim que o sistema for reformulado na interface havoc-py, eu farei isso. PORTANTO, ISTO NÃO É SEGURO PARA OPSEC por favor, não seja burro e use isso em um engajamento real; CTFs/labs são ok, no entanto
HTTPS fornecerá criptografia, mas use por sua conta e risco.
Eu coloquei uma arma na mão do gopher do Golang no Photoshop para isso à 1h da manhã.
Não há como criar uma ferramenta de pesquisa relevante para segurança ofensiva e lançá-la como código aberto sem a possibilidade de ela cair em mãos erradas. Esta ferramenta deve ser usada somente para fins legais e éticos, incluindo, mas não se limitando a, pesquisa, avaliação de segurança e educação.
TL;DR: Mantenham-se na legalidade, pessoal.