
Uma ferramenta C2 via WebSocket
ÚLTIMA/VERSÃO ATUAL: 0.1
Autor: Arno0x0x - @Arno0x0x
WSC2 é uma PoC de como usar WebSockets e um processo de navegador para servir como um canal de comunicação C2 entre um agente, executando no sistema alvo, e um controlador atuando como o servidor C2 real.
A ferramenta é distribuída sob os termos da licença GPLv3.
Confira esta postagem no blog para obter contexto e insights sobre o desenvolvimento desta ferramenta:
Using WebSockets and IE/Edge for C2 communications
WSC2 é composto por:
Principais recursos do WSC2:
A instalação é bastante direta:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyVerifique o arquivo de configuração config.py e certifique-se de que a configuração padrão atenda às suas necessidades.
Inicie o controlador digitando: ./wsc2.py.
O agente JScript (stager 'jscript1') não precisa ser compilado.
Os stagers 'jscript2', 'jscript3' e 'psoneliner' são baseados em uma DLL de assembly .Net que você pode optar por compilar por conta própria/modificar, com base no código-fonte fornecido.
Embora seja perfeitamente aceitável usar o wsc2.dll fornecido, você pode compilar seu próprio agente com muita facilidade, a partir do código-fonte fornecido. Você precisará do Visual Studio instalado.
Crie um projeto de Biblioteca de Classes .Net (Visual C#). Adicione o arquivo de código-fonte wsc2Agent.cs como o arquivo de código-fonte principal.
Adicione as seguintes referências ao seu projeto:
Compile!
Esta ferramenta destina-se a ser usada apenas de forma legal e legítima:
Citando os autores do Empire: Não há como construir ferramentas ofensivas úteis para a indústria legítima de segurança da informação enquanto simultaneamente impede que atores maliciosos as abusem.
@HackingDave por me inspirar com base em seu projeto TrevorC2
@tiraniddo pelo incrível projeto DotNetToJScript.