Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AtlasC2 — Framework C2 em C# focado em operações de Estágio 1 | Kitploit
Ferramentas/GitHubGitHub/gr1mmie/atlasc2
Frameworks de ExploraçãoPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubgr1mmie/atlasc2

AtlasC2

Framework C2 em C# focado em operações de Estágio 1

Ver Repositório
21142há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

AtlasC2

Framework C2 em C# focado em operações de Estágio 1

Atlas é baseado em obter um ponto de apoio dentro de um ambiente e utilizá-lo para contrabandear armamento C# (atualmente estritamente C#) utilizando um implante baseado em HTTP. Não é exatamente muito seguro em termos de OPSEC no estado atual... de forma alguma. Atualmente tem como alvo apenas ambientes Windows.

Nota: As configurações padrão de conexão no implante estão definidas para conectar ao localhost na porta 8080, isso pode ser alterado aqui

Uso

Iniciando o TeamServer

Após gerar um executável do cliente, teamserver e implante, basta executar Teamserver.exe para iniciar o teamserver

Iniciando/Gerenciando Listeners

Para iniciar um novo listener, use o comando StartListener. Este comando aceita dois parâmetros: nome do listener e a porta na qual executar

imagem

O comando Listeners lista todos os listeners, ViewListener retorna dados sobre o listener especificado e RemoveListener pode ser usado para remover um listener da lista

imagem

Interagindo com implantes

Listar implantes conectados pode ser feito usando o comando Implants

imagem

Conectar a um implante é tão simples quanto Connect <ImplantId>. Viu o que eu fiz?...ok, vou me retirar. Assim como o comando Connect é usado para selecionar um implante, ViewImplant pode ser usado para visualizar mais informações sobre o implante selecionado. O comando Disconnect remove a seleção do implante atualmente selecionado, conforme mostrado abaixo.

imagem

Executando tarefas

Para usar uma tarefa, a tarefa deve primeiro ser selecionada usando SetTask. As opções podem ser visualizadas usando TaskOpts e definidas usando SetTaskOpt. As tarefas são executadas usando SendTask

imagem

Visualizando tarefas anteriores

É possível visualizar a saída de uma tarefa executada anteriormente usando TaskOut. TasksOut pode ser usado para visualizar todas as tarefas executadas anteriormente relacionadas ao implante selecionado.

imagem

Execução de shell

O Atlas permite que operadores executem comandos tanto do PowerShell quanto do Cmd usando as tarefas PSShell e CMDShell, respectivamente. PSShell abre um novo runspace e executa o comando, portanto, mesmo que powershell.exe esteja na lista negra, comandos do PowerShell ainda podem ser executados. Este método também ignora o Modo de Idioma Restrito. CMDShell abre um processo cmd.exe e passa o comando para o processo. A execução de um comando do PowerShell foi mostrada acima, portanto não será mostrada novamente aqui. Nota lateral sobre CMDShell: muitos comandos comuns executados (incluindo, mas não se limitando a whoami, ipconfig, pwd e cd) foram implementados na funcionalidade do implante para evitar a necessidade de executar tais comandos via um processo cmd.exe.

imagem

Carregando assemblies C# na memória

Carregar assemblies requer alguns passos, diferente de algo como CobaltStrike que faz tudo usando execute-assembly. Primeiro, um operador deve usar o utilitário ByteConvert (deve-se informar ao ByteConvert se o arquivo é local ou remoto) para converter um arquivo armazenado localmente ou remoto em um array de bytes e armazená-lo na variável assemBytes. Uma vez feito isso, a tarefa Load é usada para carregar o assembly no processo do implante.

imagem

Visualizando assemblies carregados

Para visualizar assemblies carregados no processo do implante, os operadores podem usar as tarefas AssemQuery e AssemMethodQuery. A primeira retorna todos os assemblies carregados, enquanto a segunda retorna todos os métodos públicos relacionados a um assembly carregado

imagem

A captura de tela confirma que o assembly TestAssem foi de fato carregado no processo do implante.

AssemMethodQuery pode então ser usado para retornar informações sobre TestAssem que um operador pode usar para obter informações necessárias para executar métodos públicos

imagem

Executando assemblies carregados

O Atlas oferece a opção de executar um assembly a partir de seu ponto de entrada ou de um método exposto especificado. ExecuteAssem pode ser usado para executar a partir do ponto de entrada. Esta tarefa aceita apenas o nome do assembly. ExecuteAssemMethod permite a execução de outros métodos usando informações obtidas de AssemMethodQuery.

imagem

Para uma lista completa de funcionalidades, visite o wiki

Compilação

Abra o .sln e compile todos os 3 componentes no modo Release; janelas de console e executáveis devem ser gerados em \bin\debug de cada componente. Preciso melhorar isso.

A Fazer

  • Autenticação
  • Codificar comandos do PowerShell
  • Adicionar utilitários administrativos:
    • cp
    • upload/download
  • Keylogger (provavelmente fazer standalone para carregar no implante)
  • Alguns comandos básicos de persistência (sei lá, algo como criar um usuário via ADSI, criação de assinatura WMI. Provavelmente fazer esses como assemblies standalone para carregar no implante)
  • Permitir a alteração do tempo de sleep do implante e implementar jitter
  • Permitir que o operador altere a porta na qual o TeamServer inicia via CLI
  • Comunicação criptografada (nossa, eu sei)
  • Manipulação de AppDomain - Permitir a criação/remoção de AppDomains e permitir que o operador selecione em qual AppDomain carregar assemblies
  • Melhores capacidades de extensibilidade
  • Implementar algum tipo de sistema de perfil
  • Compilação automatizada:
    • implante
    • droppers/loaders/stagers
  • Geração de shellcode via Donut
  • BOFs seriam legais

Aviso Legal

O Atlas foi projetado exclusivamente para fins educacionais/éticos. Não endosso nem sou responsável por ações tomadas por usuários do Atlas.

Baixar ferramenta