
FudgeC2 - um framework de comando e controle projetado para colaboração em equipe e atividades de pós-exploração.
O FudgeC2 é uma plataforma C2 em Powershell projetada para facilitar a colaboração em equipe e a linha do tempo de campanhas, lançada no BlackHat Arsenal USA 2019. Isso visa ajudar os clientes a entender melhor as atividades da equipe vermelha, apresentando-lhes detalhes mais granulares das técnicas adversárias.
Construído em Python3 com um frontend web, o FudgeC2 visa fornecer aos operadores da equipe vermelha uma interface simples para gerenciar implantes ativos em suas campanhas.
O FudgeC2 está em desenvolvimento ativo e recebe atualizações regulares - se você tiver sugestões de funcionalidades, entre em contato com suas ideias e sugestões.
Para instalar e configurar o FudgeC2, execute o seguinte:
git clone https://github.com/Ziconius/FudgeC2
cd FudgeC2/FudgeC2
sudo pip3 install -r requirements.txt
sudo python3 Controller.py
Isso gerará o banco de dados F2 e as credenciais da primeira vez. Você poderá acessar a plataforma a partir de http[s]://127.0.0.1:5001/. As credenciais de login são:
admin:letmein
Para mais informações sobre instalação e configuração, consulte a wiki, aqui.
O FudgeC2 divide os projetos em campanhas. Cada campanha terá seus próprios modelos de implante, implantes ativos, usuários e alvos.
Para começar, você simplesmente precisa gerar uma nova campanha, criar um modelo de implante dentro da campanha e acionar um dos stagers em um computador alvo.

Os implantes F2 contêm uma variedade de comandos internos, que também podem ser facilmente estendidos, permitindo que os operadores criem sua própria funcionalidade interna. Uma visão geral das funcionalidades pode ser vista abaixo; para mais informações sobre as funcionalidades internas do implante ou como criar módulos personalizados, consulte a wiki do FudgeC2, encontrada aqui.
Funcionalidade do implante
Todas as contribuições, sugestões e solicitações de funcionalidades são bem-vindas. Sinta-se à vontade para entrar em contato pelo GitHub ou via Twitter com ideias, sugestões e perguntas.
O projeto FudgeC2 e todos os módulos estão sob a Licença Pública Geral GNU v3.0, salvo indicação explícita em contrário. Você pode encontrar a licença completa aqui
| Command | Informação |
|---|
<command> | Se nenhum prefixo interno for usado, o valor enviado será executado diretamente pelo Powershell. |
:: sys_info | Coleta nome de usuário, nome do host, domínio e IP local |
:: enable_persistence | Ativa a persistência incorporando um payload stager na seguinte chave de registro de execução automática |
:: export_clipboard | Tenta coletar quaisquer dados de texto armazenados na área de transferência do usuário. |
:: load_module [target script] | Isso carregará módulos externos do Powershell, como JAWS. |
:: exec_module [loaded module name] | Executa uma função específica de um módulo carregado. |
:: list_modules | Lista todos os módulos carregados pelo implante. |
:: download_file [target file] | Baixa o arquivo alvo para o servidor FudgeC2 |
:: upload_file [local file] [remote path/filename] | Envia um arquivo para o caminho alvo e nome de arquivo específico |
:: play_audio [audio file (WAV)] | Reproduz um arquivo de áudio WAV no host comprometido. |
:: screenshot | Tira uma captura de tela da área de trabalho do host comprometido. |