Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AlanFramework — C2-фреймворк для пост-эксплуатации | Kitploit
Инструменты/GitHubGitHub/enkomio/alanframework
Фреймворки для пентестаПовышение привилегийИнструменты шифрования/дешифрованияГенерация полезной нагрузкиЛатеральное перемещениеШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
48671202 лет назадПроверено Kitploit
GitHub
enkomio/alanframework

AlanFramework

C2-фреймворк для пост-эксплуатации

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Alan Framework

Alan Framework — это фреймворк для пост-эксплуатации, полезный при проведении красно-командных мероприятий.

Если вы считаете мой инструмент полезным, пожалуйста, подумайте о спонсировании меня.

⚠⚠⚠ Отказ от ответственности ⚠⚠⚠

Создание подобного рода программного обеспечения всегда вызывало споры. Если вам интересно, почему я решил создать этот инструмент, то потому что я убежден, что лучший способ обучения — это реализация того, что вы изучили. В процессе реверс-инжиниринга упускается множество мелких деталей. Постепенно эти детали мешают исследователю составить полную картину происходящего. Наконец, я прежде всего программист, и мне нравится разрабатывать такие программы 😄

Загрузка

Скачать Alan C2 Framework

Заметные возможности

  • Вы можете запускать предпочитаемые инструменты непосредственно в памяти
  • Выполнение JavaScript-скриптов (в памяти, без сторонних зависимостей)
  • Полностью совместимый SOCKS5-прокси
  • Поддерживаемые типы агентов: Powershell (x86/x64), DLL (x86/x64), Executable (x86/x64), Shellcode (x86/x64)
  • Server.exe может выполняться в Linux (через dotnet core)
  • Сетевое взаимодействие полностью шифруется с помощью сессионного ключа, который невозможно восстановить из бинарного файла агента или из дампа трафика
  • Связь осуществляется через HTTP/HTTPS
  • Не требует установки внешних зависимостей или библиотек
  • Мощная командная оболочка
  • Конфигурация агента может обновляться на лету (можно менять также порт и протокол)

Документация:

Статьи в блоге

  • Alan c2 Framework v7.0: Hyper-Pivoting
  • Alan c2 Framework v6.0: Alan + JavaScript = ♡
  • Alan c2 Framework v5.0 - All you can in-memory edition
  • Alan post-exploitation framework v4.0 released
  • Alan - A post exploitation framework

Для получения дополнительной информации об использовании, пожалуйста, ознакомьтесь с документацией.

Компиляция исходного кода

Чтобы скомпилировать Alan, необходимо выполнить следующие действия:

  • Убедитесь, что у вас установлен cmake и он находится в PATH (запустите cmake --help, чтобы проверить его работоспособность)
  • Установите Visual Studio 2022 (подойдет Community Edition). Эти шаги были проверены на версии VS 2022 17.3.1
  • Убедитесь, что в составе Visual Studio установлены: .NET Desktop Development, Desktop development with C++ и язык F#
  • Установите библиотеки .NET, выполнив: ./src/server/paket.exe install
  • Откройте файл .src/server/ServerSln.sln в Visual Studio. Установите проект ServerBuilder в качестве основного (правой кнопкой мыши -> Set as Startup Project)
  • Запустите ServerBuilder, который скомпилирует всё
  • Если компиляция завершилась успешно, ZIP-файл Alan будет находиться во вновь созданной директории Misc/out/release

Видео:

Демонстрационные видео

Alan v7.0.514.10 - SOCKS5 Proxy Alan C2 Framework v7.0, codename: Hyper-PivotingAlan v6.0.511.28 - JS Execution Alan C2 Framework 6.0 - Alan + JavaScript = ♡Alan v5.0.509.20 - In-Memory Execution Alan 5.0 C2 Framework - All You Can In-Memory Edition
Alan v4.0.0 - x64 Agent && Inject Alan post-exploitation framework v4.0 demoAlan v3.0.0 - Misc Commands Alan v3.0 - Post-Exploitation FrameworkAlan v2.0.500.23 Alan post-exploitation framework - Update the agent profile at runtime
Alan v1.0.0 Alan v1.0 - A Post-Exploitation Framework

Список изменений

v7.0.514.10 - 15.05.2022

  • Реализована команда proxy для пивотинга
  • Команды info и info++ отображают, использует ли агент прокси
  • Исправлена ошибка в сетевом взаимодействии (Issue 2)
  • Исправлена ошибка в PE-загрузчике при импорте функций по ordinal
  • Исправлен модуль JS, вызывавший преждевременное освобождение памяти
  • Исправлена ошибка в команде run, из-за которой опция & не работала
  • Сообщения журнала теперь сохраняются в файл alan.log
  • Все генерируемые выходные данные и ввод пользователя записываются в файл доказательств в папке evidences
  • Добавлена информация об идентификаторе машины в команду info
  • Добавлен тип пакета Vanilla для создания агента. Это позволяет лучше интегрировать пользовательский упаковщик.

v6.0.511.28 - 24.02.2022

  • Изменены x86/x64 PE-загрузчики для обновления поля PEB->Ldr. Это позволяет системе вызывать DLL_PROCESS_DETACH на внедренной DLL.
  • Увеличен максимальный размер ответа до 1 ГБ. Исправлена загрузка больших файлов.
  • Добавлена дата истечения срока действия агента в конфигурацию.
  • Команда run была расширена для поддержки выполнения файлов JavaScript.
  • Команда info++ теперь показывает метку тома и тип файловой системы.

v5.0.509.20 - 13.12.2021

  • Реализована команда run
  • Реализована команда kill
  • Реализована команда exec
  • Удалено сообщение inject, так как его можно выполнить с помощью команды run в фоновом режиме
  • Созданы stager и PE-загрузчик для большей скрытности агента. Каждый сгенерированный файл агента имеет разный хеш
  • Улучшено внедрение кода для обхода политики Dynamic Code Policy Mitigation
  • Теперь можно указать имя файла агента для создания во время мастера
  • Исправлена ошибка в командах upload и download
  • Исправлена ошибка при создании оболочки. Токен процесса командной оболочки не имел того же уровня целостности, что и агент
  • Удалена экспортируемая функция из артефакта DLL-агента
  • Добавлена текущая рабочая директория в команду info
  • Расширена команда shell для выполнения одиночной команды
Скачать инструмент