
Powershell C2 Server and Implants
O PoshC2 é um framework C2 com consciência de proxy que utiliza o Powershell e/ou equivalente (System.Management.Automation.dll) para auxiliar testadores de penetração em red teaming, pós-exploração e movimentação lateral. O Powershell foi escolhido como a linguagem base do implante, pois fornece toda a funcionalidade e recursos ricos sem a necessidade de introduzir múltiplas bibliotecas de terceiros ao framework.
Além do implante Powershell, o PoshC2 também possui um dropper básico escrito puramente em Python que pode ser usado para comando e controle em sistemas baseados em Unix, como Mac OS ou Ubuntu.
O componente do lado do servidor é escrito em Python para portabilidade e velocidade em várias plataformas; um componente de servidor Powershell ainda existe e pode ser instalado usando a 'Instalação Windows' como mostrado abaixo, mas não será mantido com atualizações e lançamentos futuros.
Instale usando curl & bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
Instalação manual
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
Se você estiver enfrentando algum problema durante a instalação ou uso do PoshC2, consulte a página de acompanhamento de problemas abertos no GitHub. Se esta página não tiver o que você procura, abra um novo problema e tentaremos resolver o problema o mais rápido possível.
Se você está procurando dicas e truques sobre o uso e otimização do PoshC2, sinta-se à vontade para se juntar ao canal do Slack abaixo.
Este software deve ser usado apenas para atividades de teste autorizadas e não para uso malicioso.
Ao baixar este software, você está aceitando os termos de uso e o acordo de licenciamento.
Mantemos a documentação do PoshC2 em https://poshc2.readthedocs.io/en/latest/
Encontre-nos no #Slack - poshc2.slack.com (para solicitar um convite, envie um e-mail para [email protected])