
Framework C2 encoberto que utiliza códigos QR para execução indireta de comandos e recuperação de resultados via HTTP/S, projetado para testes de penetração furtivos e operações de equipe vermelha.
QuickResponseC2 é uma estrutura de Comando e Controle (C2) furtiva que permite comunicação indireta e encoberta entre a máquina do invasor e da vítima através de um servidor HTTP/S intermediário. Toda a atividade de rede se limita a upload e download de imagens, tornando difícil a detecção por sistemas IPS/IDS convencionais e uma ferramenta ideal para pesquisa de segurança e testes de penetração.
Execução de Comandos via QR Codes:
Os usuários podem enviar comandos personalizados para a máquina da vítima, codificados como QR codes.
As vítimas escaneiam o QR code, que dispara a execução do comando em seu sistema.
O comando pode ser qualquer coisa, desde consultas simples até operações complexas, baseado no cenário de teste.
Recuperação de Resultados:
Os resultados do comando executado são retornados do sistema da vítima e codificados em um QR code.
O servidor decodifica o resultado e fornece feedback ao invasor para análise adicional ou ações de acompanhamento.
Servidor HTTP Integrado:
A ferramenta inclui um servidor HTTP leve que facilita a recuperação dos QR codes de comando pela máquina da vítima.
Os resultados são enviados de volta ao servidor como imagens QR code, e são automaticamente salvos com nomes de arquivo únicos para fácil gerenciamento.
A máquina do invasor lida com múltiplas requisições, com logs HTTP organizados e salvos separadamente.
Comunicação Furtiva:
O QuickResponseC2 opera abaixo do radar, com rastros mínimos, fornecendo uma maneira encoberta de interagir com a máquina da vítima sem alertar as defesas de segurança.
Ideal para avaliações de segurança ou teste de metodologias de comando e controle sem ser detectado.
Manipulação de Arquivos:
A ferramenta salva automaticamente todos os QR codes (comando e resultado) no diretório server_files, usando nomes de arquivo sequenciais como command0.png, command1.png, etc.
A decodificação e o processamento dos arquivos de resultado são tratados de forma transparente.
Interface Amigável:
A ferramenta é operada através de uma interface de linha de comando simples, permitindo que os usuários configurem um servidor C2, enviem comandos e recebam resultados com facilidade.
Nenhuma configuração complexa adicional ou dependências são necessárias.
Primeiro, instale as dependências -
pip3 install -r requirements.txt
Depois, execute o main.py
python3 main.py
Escolha entre as opções:
1 - Executar o Servidor C2
2 - Construir o Implante da Vítima
Aproveite!
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080).commandX.png no servidor HTTP.commandX.png), ela o baixa e decodifica a imagem para obter o comando.resultX.png.resultX.png).
Sinta-se à vontade para bifurcar e contribuir! Pull requests são bem-vindas.