
FruityC2 é um framework de pós-exploração (e de código aberto) baseado na implantação de agentes em máquinas comprometidas. Os agentes são gerenciados a partir de uma interface web sob o controle de um operador.
Este é o lançamento inicial do FruityC2 (versão alpha). Pode ser instalado em qualquer sistema Linux, mas os scripts de instalação são feitos para sistemas baseados em Debian. Há muitas funcionalidades que serão incluídas em futuros lançamentos, e provavelmente muito código será alterado, mas esta versão é suficiente para demonstrar o FruityC2.
Funciona como um modelo de comando e controle (C2) e é independente de linguagem e sistema. Novos agentes estão sendo desenvolvidos para expandir as capacidades e opções do FruityC2.
Um cliente web é usado para interagir com a API do FruityC2 no modo cliente/servidor. O cliente é uma única página web dividida em 5 seções: Interact, Listener, Payload, Delivery, Config. Essas opções fornecem controle total e acesso às funções incluídas no FruityC2 para criar, entregar e interagir com uma capacidade C2 funcional.
Os próximos passos são melhorar o Stager e o Agent, adicionar mais funcionalidades e comandos, e começarei a desenvolver novos stagers e agentes para outros sistemas operacionais.
Nota: O Stager e o Agent atuais só podem ser executados no Windows (PowerShell), mas isso será estendido em futuros lançamentos para outros sistemas e tipos de arquivo.
script: install.sh
Nota: você precisa baixar o arquivo master.zip ou clonar o repositório (FruityC2).
Edite o arquivo config/settings.conf e adicione o IP (de onde o FruityC2-Client será usado) na seção:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
Então execute ./FruityC2.py
cliente: https://{FruityC2-IP}:50000/login
usuário: admin
senha: admin
Este script pode ser usado para baixar módulos extras dos projetos: Empire, PowerSploit, PowerShell-AD-Recon e Nishang
Este script pode ser usado para fazer backup dos dados, logs e arquivos de configuração e depois redefinir os dados do servidor.