Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AlanFramework — C2-фреймворк для пост-эксплуатации | Kitploit
Инструменты/GitHubGitHub/enkomio/alanframework
Фреймворки для пентестаПовышение привилегийИнструменты шифрования/дешифрованияГенерация полезной нагрузкиЛатеральное перемещениеШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHub
4867192 лет назадПроверено Kitploit
enkomio/alanframework

AlanFramework

C2-фреймворк для пост-эксплуатации

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Alan Framework

Alan Framework — это фреймворк для пост-эксплуатации, полезный при проведении красно-командных мероприятий.

Если вы считаете мой инструмент полезным, пожалуйста, подумайте о спонсировании меня.

⚠⚠⚠ Отказ от ответственности ⚠⚠⚠

Создание подобного рода программного обеспечения всегда вызывало споры. Если вам интересно, почему я решил создать этот инструмент, то потому что я убежден, что лучший способ обучения — это реализация того, что вы изучили. В процессе реверс-инжиниринга упускается множество мелких деталей. Постепенно эти детали мешают исследователю составить полную картину происходящего. Наконец, я прежде всего программист, и мне нравится разрабатывать такие программы 😄

Загрузка

Скачать Alan C2 Framework

Заметные возможности

  • Вы можете запускать предпочитаемые инструменты непосредственно в памяти
  • Выполнение JavaScript-скриптов (в памяти, без сторонних зависимостей)
  • Полностью совместимый SOCKS5-прокси
  • Поддерживаемые типы агентов: Powershell (x86/x64), DLL (x86/x64), Executable (x86/x64), Shellcode (x86/x64)
  • Server.exe может выполняться в Linux (через dotnet core)
  • Сетевое взаимодействие полностью шифруется с помощью сессионного ключа, который невозможно восстановить из бинарного файла агента или из дампа трафика
  • Связь осуществляется через HTTP/HTTPS
  • Не требует установки внешних зависимостей или библиотек
  • Мощная командная оболочка
  • Конфигурация агента может обновляться на лету (можно менять также порт и протокол)
  • Документация:

    Статьи в блоге

    • Alan c2 Framework v7.0: Hyper-Pivoting
    • Alan c2 Framework v6.0: Alan + JavaScript = ♡
    • Alan c2 Framework v5.0 - All you can in-memory edition
    • Alan post-exploitation framework v4.0 released
    • Alan - A post exploitation framework

    Для получения дополнительной информации об использовании, пожалуйста, ознакомьтесь с документацией.

    Компиляция исходного кода

    Чтобы скомпилировать Alan, необходимо выполнить следующие действия:

    • Убедитесь, что у вас установлен cmake и он находится в PATH (запустите cmake --help, чтобы проверить его работоспособность)
    • Установите Visual Studio 2022 (подойдет Community Edition). Эти шаги были проверены на версии VS 2022 17.3.1
    • Убедитесь, что в составе Visual Studio установлены: .NET Desktop Development, Desktop development with C++ и язык F#
    • Установите библиотеки .NET, выполнив: ./src/server/paket.exe install
    • Откройте файл .src/server/ServerSln.sln в Visual Studio. Установите проект ServerBuilder в качестве основного (правой кнопкой мыши -> Set as Startup Project)
    • Запустите ServerBuilder, который скомпилирует всё
    • Если компиляция завершилась успешно, ZIP-файл Alan будет находиться во вновь созданной директории Misc/out/release

    Видео:

    Демонстрационные видео

    Alan v7.0.514.10 - SOCKS5 Proxy Alan C2 Framework v7.0, codename: Hyper-PivotingAlan v6.0.511.28 - JS Execution Alan C2 Framework 6.0 - Alan + JavaScript = ♡Alan v5.0.509.20 - In-Memory Execution Alan 5.0 C2 Framework - All You Can In-Memory Edition
    Alan v4.0.0 - x64 Agent && Inject Alan post-exploitation framework v4.0 demoAlan v3.0.0 - Misc Commands Alan v3.0 - Post-Exploitation FrameworkAlan v2.0.500.23 Alan post-exploitation framework - Update the agent profile at runtime
    Alan v1.0.0 Alan v1.0 - A Post-Exploitation Framework

    Список изменений

    v7.0.514.10 - 15.05.2022

    • Реализована команда proxy для пивотинга
    • Команды info и info++ отображают, использует ли агент прокси
    • Исправлена ошибка в сетевом взаимодействии (Issue 2)
    • Исправлена ошибка в PE-загрузчике при импорте функций по ordinal
    • Исправлен модуль JS, вызывавший преждевременное освобождение памяти
    • Исправлена ошибка в команде run, из-за которой опция & не работала
    • Сообщения журнала теперь сохраняются в файл alan.log
    • Все генерируемые выходные данные и ввод пользователя записываются в файл доказательств в папке evidences
    • Добавлена информация об идентификаторе машины в команду info
    • Добавлен тип пакета Vanilla для создания агента. Это позволяет лучше интегрировать пользовательский упаковщик.

    v6.0.511.28 - 24.02.2022

    • Изменены x86/x64 PE-загрузчики для обновления поля PEB->Ldr. Это позволяет системе вызывать DLL_PROCESS_DETACH на внедренной DLL.
    • Увеличен максимальный размер ответа до 1 ГБ. Исправлена загрузка больших файлов.
    • Добавлена дата истечения срока действия агента в конфигурацию.
    • Команда run была расширена для поддержки выполнения файлов JavaScript.
    • Команда info++ теперь показывает метку тома и тип файловой системы.

    v5.0.509.20 - 13.12.2021

    • Реализована команда run
    • Реализована команда kill
    • Реализована команда exec
    • Удалено сообщение inject, так как его можно выполнить с помощью команды run в фоновом режиме
    • Созданы stager и PE-загрузчик для большей скрытности агента. Каждый сгенерированный файл агента имеет разный хеш
    • Улучшено внедрение кода для обхода политики Dynamic Code Policy Mitigation
    • Теперь можно указать имя файла агента для создания во время мастера
    • Исправлена ошибка в командах upload и download
    • Исправлена ошибка при создании оболочки. Токен процесса командной оболочки не имел того же уровня целостности, что и агент
    • Удалена экспортируемая функция из артефакта DLL-агента
    • Добавлена текущая рабочая директория в команду info
    • Расширена команда shell для выполнения одиночной команды

    v4.0.0 - 26.09.2021

    • Добавлена команда inject. Эта команда позволяет оператору внедрять код в удаленный процесс
    • Добавлена команда sleep, выполняющаяся короткими интервалами по 400 мс
    • Введено понятие Jitter в команде sleep
    • Портирован агент на x64 бита (включая загрузчик PE32+)
    • Исправлены ошибки в x86 PE-загрузчике
    • Средство запуска .NET-агента теперь выполняется более скрытно, чтобы избежать обнаружения
    • Теперь можно указать пользовательский веб-сервер в ответе HTTP/S-слушателя
    • Удалена команда listeners как избыточная
    • Улучшена команда info с большим количеством информации
    • Сообщения об ошибках стали более понятными
    • Добавлена информация о типе токена процесса (повышенные привилегии или нет)
    • Добавлена информация о привилегиях токена процесса
    • Добавлена информация о группах токена процесса

    v3.0.0 - 15.05.2021

    • Команда quit в оболочке агента переименована в exit
    • Реализована миграция агента с помощью команды migrate
    • Исправлена ошибка при получении версии ОС
    • Добавлен DLL в качестве формата агента в мастере создания.
    • Реализована команда ps для вывода списка текущих процессов
    • Реализована команда download для локальной загрузки файла или целой директории
    • Реализована команда upload для загрузки файлов на скомпрометированный хост
    • Реализован SuccessRequest как опция ответа HTTP-сервера для настройки ответа HTTP/S-слушателя
    • Реализован ErrorRequest для настройки ответа HTTP/S-слушателя на плохие запросы
    • Реализованы prepend и append как опции запроса HTTP-сервера для указания в профиле агента

    v2.0.500.23 - 20.03.2021

    • Реализована команда detach агента для временного выхода из присоединенного агента
    • Реализована команда detach оболочки для временного выхода из командной оболочки
    • Реализована команда listeners для вывода списка доступных слушателей
    • Реализован HTTPS-слушатель для связи с агентом через TLS
    • Реализована команда get-config для загрузки текущей конфигурации агента
    • Реализована команда update для обновления конфигурации агента
    • Теперь поддерживается Windows 7

    v1.0.0 - 22.02.2021

    • Первый выпуск
    Скачать инструмент