Emulação de adversários e framework C2 para pesquisa de segurança
Framework de emulação de adversários para pesquisa em segurança ofensiva e operações de purple team.
Glimmer é um framework C2 personalizado construído do zero para explorar persistência, evasão e engenharia de detecção em ambientes de workstation, nuvem e embarcados.
Este é um projeto de pesquisa e portfólio. Todos os testes são realizados contra infraestrutura que eu possuo e opero, com a devida autorização.
Desenvolvimento inicial. A arquitetura e os ADRs serão documentados conforme o projeto evoluir.
Atualmente possui:
src/bin/beacon.rs - Implant entrypoint
src/bin/server.rs - C2 server entrypoint
src/bin/dump_browser.rs - Standalone test binary for browser collection
src/bin/dump_keyring.rs - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/ - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/ - Architecture decision records
Esta ferramenta destina-se apenas a testes de segurança autorizados e pesquisa.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético.
MIT. Copie, roube, modifique, aprenda com ele, compartilhe suas melhorias comigo. Ou não. É código, faça o que quiser com ele.