
Nuages é um framework C2 modular.
Consulte a Wiki para documentação e tutoriais, não hesite em abrir issues para obter ajuda, relatar bugs ou solicitar funcionalidades.
Nuages visa ser um framework C2 onde os elementos de back-end são open source, enquanto os implants e handlers devem ser desenvolvidos ad hoc pelos usuários. Como resultado, ele não fornece uma forma de gerar implants, mas sim um framework open source para desenvolver e gerenciar implants compatíveis que podem aproveitar todos os recursos de back-end já desenvolvidos. Nuages faz abstração das diferentes camadas para que os payloads implementados sejam indiferentes aos handlers e implants usados para transportá-los.
Esse design espera facilitar testes de penetração ao facilitar o desenvolvimento de implants personalizados e reduzir a probabilidade de os implants serem detectados por soluções defensivas.
Para teste e referência, exemplos de implants e handlers são fornecidos neste repositório. Um tutorial sobre como escrever implants também está disponível na Wiki.
Contribuições são bem-vindas.
Nuages pode ser facilmente estendido com módulos para realizar qualquer coisa desejada. No momento, os seguintes payloads estão implementados nos implants de exemplo:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages faz abstração do nível de handler para que os payloads possam ser executados sobre qualquer método de comunicação. Novos handlers podem ser facilmente implementados e suportarão todos os payloads mencionados acima. Os seguintes handlers estão disponíveis neste repositório:

Nuages C2: É o núcleo do C2 e gerencia os implants, é open source e não deve precisar ser personalizado. Ele expõe a API Nuages, acessível via REST ou Socket.io.
Implants: Código personalizado para executar nos dispositivos alvo, eles podem se comunicar com handlers através de protocolo personalizado ou diretamente com a API Nuages.
Handlers: Código personalizado atuando como proxy entre Implants e a API Nuages, para implementar protocolos de comunicação personalizados (tunelamento DNS, domain fronting, IRC etc...).
Clients: Os clients dependem da API Nuages e podem ser implementados em qualquer forma, como cli ou aplicação web.
Este projeto é destinado a pesquisadores de segurança e testadores de penetração e deve ser usado apenas com a aprovação dos proprietários dos sistemas.