Sleight
Script de configuração de redirecionador Empire HTTP(S) C2.
Uso:
Sleight pode ser usado de 3 maneiras:
1) Configurar Redirecionador HTTP:
- Execute o Sleight e forneça a ele um perfil de comunicação Empire.
- Insira o endereço IP do seu Empire C2 e a porta de escuta.
- Diga não ao prompt HTTPS.
- Insira um site para redirecionar todas as solicitações inválidas.
- Inicie um ouvinte Empire HTTP com a propriedade 'Host' definida para o domínio do seu redirecionador.
Referência de redirecionadores HTTP:
2) Configurar Redirecionador HTTPS:
- Execute o Sleight e forneça a ele um perfil de comunicação Empire.
- Insira o endereço IP do seu Empire C2 e a porta de escuta.
- Diga sim ao prompt HTTPS.
- Insira um site para redirecionar todas as solicitações inválidas.
- Insira o domínio atribuído ao seu redirecionador (para geração de um certificado Let's Encrypt).
- Concorde com os prompts do certbot.
- Inicie um ouvinte Empire HTTPS com a propriedade 'Host' definida para o domínio do seu redirecionador.
Notas de Configuração do Redirecionador HTTPS:
- A geração do certificado funcionará apenas após o domínio do seu redirecionador ter propagado com sucesso.
- Você precisará de entradas DNS para DOMAIN.com e www.DOMAIN.com para o domínio do seu redirecionador.
- Você pode usar os certificados HTTPS padrão que o Empire fornece (localizados no diretório '/empire/data/') para a propriedade 'CertPath' ao iniciar um ouvinte HTTPS no seu servidor C2.
Referência de redirecionadores HTTPS:
3) Apenas regras (sem configuração):
Se você deseja apenas usar o Sleight para converter um perfil de comunicação Empire em regras mod_rewrite e não configurar seu redirecionador, basta fornecer um perfil de comunicação e dizer não ao prompt "prosseguir com a configuração".
4) Argumentos de linha de comando:
Se você quiser usar o Sleight de forma não interativa, os argumentos de linha de comando podem ser encontrados na saída padrão. Qualquer valor não definido na inicialização será solicitado durante a execução.
Exemplos:
$ sudo python sleight.py -c profiles/default.txt
$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80