
Инструмент C2 на базе WebSocket
ПОСЛЕДНЯЯ/ТЕКУЩАЯ ВЕРСИЯ: 0.1
Автор: Arno0x0x - @Arno0x0x
WSC2 — это PoC (proof of concept) использования WebSockets и процесса браузера для создания канала связи C2 между агентом, работающим на целевой системе, и контроллером, выступающим в роли сервера C2.
Инструмент распространяется на условиях лицензии GPLv3.
Ознакомьтесь с этим постом в блоге, чтобы получить контекст и представление о разработке этого инструмента:
Using WebSockets and IE/Edge for C2 communications
WSC2 состоит из:
Основные возможности WSC2:
Установка довольно проста:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.pyПроверьте файл конфигурации config.py и убедитесь, что настройки по умолчанию подходят для ваших нужд.
Запустите контроллер, набрав: ./wsc2.py.
JScript-агент (загрузчик 'jscript1') не требует компиляции.
Загрузчики 'jscript2', 'jscript3' и 'psoneliner' основаны на сборке .Net DLL, которую вы можете собрать самостоятельно/модифицировать, используя предоставленный исходный код.
Хотя вполне допустимо использовать предоставленный wsc2.dll, вы можете очень легко скомпилировать собственного агента из предоставленного исходного кода. Вам потребуется установленный Visual Studio.
Создайте проект библиотеки классов .Net (Visual C#). Добавьте файл исходного кода wsc2Agent.cs в качестве основного файла исходного кода.
Добавьте следующие ссылки в ваш проект:
Соберите!
Этот инструмент предназначен для законного и легитимного использования:
Цитируя авторов Empire: Не существует способа создать инструменты для атак, полезные для легитимной индустрии информационной безопасности, одновременно предотвращая их злонамеренное использование.
@HackingDave за вдохновение на основе его проекта TrevorC2
@tiraniddo за потрясающий проект DotNetToJScript.