C2-фреймворк для пост-эксплуатации
Alan Framework — это фреймворк для пост-эксплуатации, полезный при проведении красно-командных мероприятий.
Если вы считаете мой инструмент полезным, пожалуйста, подумайте о спонсировании меня.
Создание подобного рода программного обеспечения всегда вызывало споры. Если вам интересно, почему я решил создать этот инструмент, то потому что я убежден, что лучший способ обучения — это реализация того, что вы изучили. В процессе реверс-инжиниринга упускается множество мелких деталей. Постепенно эти детали мешают исследователю составить полную картину происходящего. Наконец, я прежде всего программист, и мне нравится разрабатывать такие программы 😄
Статьи в блоге
Для получения дополнительной информации об использовании, пожалуйста, ознакомьтесь с документацией.
Чтобы скомпилировать Alan, необходимо выполнить следующие действия:
Демонстрационные видео
proxy для пивотингаinfo и info++ отображают, использует ли агент проксиrun, из-за которой опция & не работалаalan.logevidencesinfoVanilla для создания агента. Это позволяет лучше интегрировать пользовательский упаковщик.run была расширена для поддержки выполнения файлов JavaScript.info++ теперь показывает метку тома и тип файловой системы.runkillexecinject, так как его можно выполнить с помощью команды run в фоновом режимеupload и downloadinfoshell для выполнения одиночной командыinject. Эта команда позволяет оператору внедрять код в удаленный процессsleep, выполняющаяся короткими интервалами по 400 мсsleeplisteners как избыточнаяinfo с большим количеством информацииquit в оболочке агента переименована в exitmigrateps для вывода списка текущих процессовdownload для локальной загрузки файла или целой директорииupload для загрузки файлов на скомпрометированный хостSuccessRequest как опция ответа HTTP-сервера для настройки ответа HTTP/S-слушателяErrorRequest для настройки ответа HTTP/S-слушателя на плохие запросыprepend и append как опции запроса HTTP-сервера для указания в профиле агентаdetach агента для временного выхода из присоединенного агентаdetach оболочки для временного выхода из командной оболочкиlisteners для вывода списка доступных слушателейget-config для загрузки текущей конфигурации агентаupdate для обновления конфигурации агента