
c2 simples escrito em python para demonstrar conceitos de segurança
c2 simples escrito em python2 para demonstrar conceitos de segurança. usa requisições e respostas de eco ICMP para trocar comandos e respostas codificados em base64. Vídeo explicando alguns dos conceitos de segurança e decisões de implementação: https://www.youtube.com/watch?v=DHrEn7oK9vQ
requer scapy (pip install scapy)
em um computador cliente, insira o endereço IP do c2 no arquivo c2_config.py.
command_list.client id deve ser uma lista de comandos, um por linha, exatamente como você os digitaria na cli. use echo >> command_list para adicionar novos comandos ao arquivo:
echo "cat /etc/passwd" >> command_list.client id
provavelmente não funcionará no windows (tentei fazer o scapy funcionar no windows 10 e desisti, você pode ter mais sucesso)
o servidor c2 requer que os pacotes de eco ICMP sejam ignorados pelo kernel:
no linux: echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all