
DBC2 (DropboxC2) é uma ferramenta modular de pós-exploração, composta por um agente que roda na máquina da vítima, um controlador, rodando em qualquer máquina, módulos powershell e servidores Dropbox como meio de comunicação.
ÚLTIMA/VERSÃO ATUAL: 0.2.6
Autor: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) é uma ferramenta modular de pós-exploração, composta por um agente executado na máquina da vítima, um controlador executado em qualquer máquina, módulos PowerShell e servidores Dropbox como meio de comunicação.
Este projeto foi inicialmente inspirado pelo fantástico framework Empire, mas também com o objetivo de aprender Python.
Confira esta introdução e demonstração das funcionalidades básicas (v0.0.1):

Novas funcionalidades na versão 0.2.x:

O aplicativo é distribuído sob os termos da licença GPLv3.

Principais funcionalidades do DBC2:
(w|c)script.exe graças ao stager DotNetToJScript (javascript2)DBC2 requer que um aplicativo Dropbox (apenas "App folder" é suficiente) seja criado em sua conta Dropbox e um token de acesso gerado para este aplicativo, para ser capaz de realizar chamadas de API. Veja o vídeo de introdução sobre como fazer isso se não tiver certeza.
No lado do controlador, DBC2 requer:
pip install -r requirements.txt:
O controlador DBC2 foi testado e usado com sucesso no Linux Kali e Mac OSX.
No lado do agente, DBC2 requer:
O controlador DBC2 solicita uma senha mestra ao iniciar. Esta senha é então derivada em uma chave mestra de 128 bits usando a função PBKDF da biblioteca pyscrypt. A chave mestra é então codificada em base64 e pode (opcionalmente) ser salva no arquivo de configuração.
DBC2 realiza criptografia ponta a ponta dos dados usando a chave mestra com modo AES-128/CBC. Os dados trocados entre o agente e o controlador passam pelos servidores Dropbox, portanto, embora a própria transferência seja criptografada, graças ao HTTPS, os dados precisam ser criptografados ponta a ponta para proteger os dados em repouso nos servidores Dropbox.
DBC2 também realiza ofuscação dos estágios e módulos usando criptografia XOR, que é uma criptografia simples, mas é suficiente para ofuscar alguns trechos de código bem conhecidos e publicamente disponíveis. A chave usada para realizar a criptografia XOR é um hash SHA256 da chave mestra.
A instalação é bastante direta:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txtchmod +x dropboxC2.pyPara iniciar o controlador, basta digitar ./dropboxC2.py.
A configuração é feita através do arquivo config.py:
DBC2 também está disponível como um contêiner Docker, então:
Confira DBC2 no Docker hub.
Ou simplesmente faça: docker pull arno0x0x/dbc2
Você pode compilar muito facilmente seus próprios executáveis do estágio do agente, a partir do código-fonte fornecido. Você não precisa ter o Visual Studio instalado.
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.csEsta ferramenta destina-se a ser usada apenas de forma legal e legítima:
Citando os autores do Empire: Não há como construir ferramentas ofensivas úteis para a indústria legítima de segurança da informação enquanto simultaneamente se impede que atores maliciosos as utilizem indevidamente.
Arno0x0x - Você pode me contatar na minha página do Twitter (@Arno0x0x).
Esta ainda é a versão beta desta ferramenta, e meu primeiro projeto desenvolvido com Python e C#. Portanto, provavelmente está cheio de bugs, não escrito da maneira mais Pythonic ou CSharp'ish. Correções de bugs e melhorias virão com o tempo, à medida que eu receber feedback sobre esta ferramenta.
A ser adicionado nas próximas versões:
A ser corrigido: