
Framework de integração C2 de código aberto que fornece uma interface web unificada para gerenciar múltiplas instâncias de comando e controle, listeners, agentes e módulos de pós-exploração durante operações de red team.
Um framework de integração de Comando e Controle (C2) colaborativo, gratuito e de código aberto, que permite que desenvolvedores se concentrem na função central e no objetivo do seu C2.
Explore a documentação »
·
Reportar Bug
·
Solicitar Recurso
·
O ecossistema atual de C2s cresceu rapidamente para se adaptar às operações modernas de red team e às diversas necessidades (mais informações sobre a seleção de C2 podem ser encontradas aqui). Isso acarreta muito trabalho extra para profissionais de Segurança Ofensiva em todo o mundo. Criar um C2 já é uma tarefa exigente, e a maioria dos C2s disponíveis carece de uma interface web intuitiva e fácil de usar. A maioria das Red Teams precisa administrar e entender independentemente cada C2 em sua infraestrutura.
Com a crença de que os esforços da comunidade superam os de qualquer indivíduo, o Zuthaka apresenta uma API simplificada para integração rápida e clara de C2s e fornece um gerenciamento centralizado para múltiplas instâncias de C2 através de uma interface unificada para operações de Red Team.
O Zuthaka é mais do que apenas uma coleção de C2s; é também uma base sólida que pode ser ampliada e facilmente personalizada para atender às necessidades do exercício que precisa ser realizado. Este framework de integração para C2 permite que os desenvolvedores se concentrem em um ambiente alvo único e não tenham que reinventar a roda.

O Zuthaka é composto por um front-end que expõe uma interface para a API do gerenciador de processos, gerenciador de arquivos, módulos de pós-exploração de shell e manipulação geral de C2, e um back-end, responsável por lidar com os problemas de consistência e disponibilidade dos C2s instanciados no Zuthaka. Também são implantados o Redis como um message broker para lidar de forma assíncrona com cada elemento da interface do Agente e um servidor Nginx.
A instalação de uma instância funcional do Docker é necessária para a implantação automática da infraestrutura essencial (frontend e backend do Zuthaka, Nginx, Redis). Todos os C2s desejados que precisam ser gerenciados devem ser implantados em paralelo.
Para construir o projeto Zuthaka completo, primeiro faça o download das dependências.
git clone https://github.com/pucarasec/zuthaka/
Para iniciar o projeto com os serviços correspondentes, o arquivo docker-compose pode ser utilizado.
docker-compose up

Após a implantação da solução, os manipuladores de classe disponíveis serão incorporados no Zuthaka para que você os utilize para integrar sua infraestrutura.
Para mais informações, consulte a Documentação
Distribuído sob a licença BSD de 3 cláusulas. Veja LICENSE.md para mais informações.
Equipe Pucara - @pucara - [email protected]
Comunidade Zuthaka no Discord - Zuthaka
Link do Projeto: https://github.com/pucarasec/zuthaka