Funcionalidades
- Escalabilidade: O servidor utiliza WSGI de produção para estabilidade e desempenho sob tráfego real, ao contrário de servidores de desenvolvimento Flask
- Modo multijogador: Colaboração em tempo real entre operadores com bloqueio interativo de sessão
- Consciência de Proxy: Funcionalidade de proxy reverso SOCKS5
- Orquestrador de Tarefas: Encadeie módulos para operações complexas
- Controle de Acesso Baseado em Funções: Coordena acesso e permissões com funções de administrador/operador/visualizador
- Sistema de Módulos de Extensão Multi-Operador: Operadores integram seus próprios módulos de extensão locais sem interferir uns nos outros
- Arquitetura de Payload Modular Personalize a capacidade do implante incluindo ou excluindo funcionalidades avançadas específicas
- Payloads Polimórficos: Nomes de variáveis e funções randomizados, ofuscação de strings baseada em XOR
- Comunicação Segura: HTTPS é o canal C2 principal. Implantes são pré-registrados com chaves simétricas por agente (AES-128-CBC + HMAC-SHA256). O framework valida a chave secreta e impõe comunicação criptografada usando camada Fernet sobre HTTPS
- Perfis moldáveis: Personalize o comportamento do agente e os padrões de comunicação
- Detecção de Sandbox e Debugger: Autodeleção anti-análise
- Estagiamento de Payload Estagiamento contínuo de payloads, arquivos
- Suporte a Redirecionador: Gerencie infraestrutura externa apontando para listeners internos via perfis
- Implantação com Failover: Agente incorpora servidores C2 de failover
- Injeção de Shellcode: Injeção de shellcode em processos sacrificiais com NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread
- Execução de PE Não Gerenciado: Execute executáveis Windows arbitrários (PE) em um processo sacrificial com Process Hollowing, ou execução completa de PE no espaço de memória do agente
- Execução de Assembly .NET: Execução em memória de Assemblies .NET
- Execução de BOF: Carregue e Execute Beacon Object Files
Instalação
O servidor NeoC2 e o cliente remoto atualmente são destinados a serem executados em máquinas Kali Linux. Consulte o guia de Instalações para instruções.
Documentação
Leia https://neoc2.readthedocs.io/en/latest/ para todos os guias de uso
Aviso Legal
Os usuários são responsáveis por garantir que o uso deste framework esteja em conformidade com leis, regulamentos e políticas corporativas. O autor não pode ser responsabilizado por qualquer utilização maliciosa. O Software é destinado exclusivamente a testadores de penetração autorizados e pesquisadores de segurança que tenham obtido autorização do proprietário de cada sistema alvo. Ao baixar este software, você está aceitando os termos de uso e o contrato de licenciamento.
Agradecimentos, Contribuidores e Contribuidores Involuntários
- @TrustedSec Coleções incríveis de BOF
- @Praetorian Implementação do COFFloader para o ecossistema Go
- @ropnop Biblioteca CLR que permite executar .NET a partir de Go
- Sliver Este projeto foi profundamente inspirado por Sliver
- Mythic A construção modular do Trinity Agent foi inspirada por Mythic
Suporte
- Relatórios de Bug: Abra uma Issue
- Solicitações de Funcionalidades: Discussões
- Problemas de Segurança: Contate @stillbigjosh em particular
Este projeto é criado e mantido por @stillbigjosh