Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AtlasC2 — C# C2 фреймворк, ориентированный на операции первого этапа | Kitploit
Инструменты/GitHubGitHub/gr1mmie/atlasc2
Фреймворки для эксплойтовПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubgr1mmie/atlasc2

AtlasC2

C# C2 фреймворк, ориентированный на операции первого этапа

Репозиторий
211424 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

AtlasC2

C# C2 Framework, ориентированный на операции первого этапа

Atlas предназначен для закрепления в среде и последующего использования этого для протаскивания C# (пока строго C#) вооружения с помощью импланта на основе HTTP. В текущем состоянии... совсем не OPSEC-безопасен. В настоящее время нацелен только на среду Windows

Примечание: Настройки подключения по умолчанию в импланте заданы для подключения к localhost на порту 8080. Это можно изменить здесь

Использование

Запуск TeamServer

После генерации exe клиента, teamserver'а и импланта просто запустите Teamserver.exe, чтобы запустить teamserver.

Запуск/Управление слушателями

Чтобы запустить новый слушатель, используйте команду StartListener. Эта команда принимает два параметра: имя слушателя и порт для работы.

image

Команда Listeners выводит список всех слушателей, ViewListener возвращает данные по указанному слушателю, а RemoveListener используется для удаления слушателя из списка.

image

Взаимодействие с имплантами

Вывести список подключенных имплантов можно с помощью команды Implants.

image

Подключиться к импланту так же просто, как Connect <ImplantId>. Видите, что я сделал?... Ладно, я уйду. Команда Connect используется для выбора импланта. ViewImplant можно использовать для просмотра дополнительной информации о выбранном импланте. Команда Disconnect отменяет выбор текущего импланта, как показано ниже.

image

Выполнение задач

Чтобы использовать задачу, её сначала нужно выбрать с помощью SetTask. Параметры можно просмотреть с помощью TaskOpts и установить с помощью SetTaskOpt. Задачи выполняются с помощью SendTask.

image

Просмотр предыдущих задач

Можно просмотреть вывод ранее выполненной задачи с помощью TaskOut. TasksOut можно использовать для просмотра всех ранее выполненных задач, относящихся к выбранному импланту.

image

Выполнение команд оболочки

Atlas позволяет операторам выполнять как PowerShell, так и Cmd команды с помощью задач PSShell и CMDShell соответственно. PSShell открывает новое пространство запуска и выполняет команду, поэтому даже если powershell.exe занесён в чёрный список, команды PowerShell всё равно могут быть выполнены. Этот метод также обходит режим ограниченного языка. CMDShell открывает процесс cmd.exe и передаёт команду в процесс. Выполнение команды PowerShell было показано выше, поэтому здесь оно не будет показано. Кстати, о CMDShell: многие распространённые команды, включая (но не ограничиваясь) whoami, ipconfig, pwd и cd, были реализованы в функционале импланта, чтобы избежать необходимости выполнять такие команды через процесс cmd.exe.

image

Загрузка C# сборок в память

Загрузка сборок требует нескольких шагов, в отличие от, например, CobaltStrike, который делает всё с помощью execute-assembly. Сначала оператор должен использовать утилиту ByteConvert (ByteConvert нужно указать, локальный файл или удалённый), чтобы преобразовать локально хранящийся или удалённый файл в массив байтов и сохранить его в переменной assemBytes. После этого выполняется задача Load для загрузки сборки в процесс импланта.

image

Просмотр загруженных сборок

Для просмотра сборок, загруженных в процесс импланта, операторы могут использовать задачи AssemQuery и AssemMethodQuery. Первая возвращает все загруженные сборки, вторая — все открытые методы, относящиеся к загруженной сборке.

image

Скриншот подтверждает, что сборка TestAssem действительно была загружена в процесс импланта.

AssemMethodQuery затем можно использовать для получения информации о TestAssem, которую оператор может использовать для выполнения открытых методов.

image

Выполнение загруженных сборок

Atlas предлагает опцию выполнения сборки из её точки входа или указанного открытого метода. ExecuteAssem можно использовать для выполнения из точки входа. Эта задача принимает только имя сборки. ExecuteAssemMethod позволяет выполнять другие методы, используя информацию, полученную из AssemMethodQuery.

image

Полный список функций можно найти в wiki.

Компиляция

Откройте .sln и соберите все 3 компонента в режиме Release. Выходные консольные окна и exe должны появиться в \bin\debug каждого компонента. Надо бы придумать что-то получше для этого.

Планы

  • Аутентификация
  • Кодирование команд PowerShell
  • Добавить утилиты администратора:
    • cp
    • upload/download
  • Кейлоггер (вероятно, сделать отдельно для загрузки в имплант)
  • Некоторые базовые команды для сохранения доступа (не знаю, например, создание пользователя через ADSI, создание подписки WMI. Вероятно, сделать их отдельными сборками для загрузки в имплант)
  • Разрешить изменение времени сна на импланте и реализовать джиттер
  • Разрешить оператору менять порт запуска TeamServer через CLI
  • Зашифрованная связь (ой, знаю)
  • Манипуляция AppDomain — разрешить создание/удаление AppDomain и дать оператору возможность выбирать, в какой AppDomain загружать сборки
  • Лучшие возможности расширения
  • Реализовать какую-нибудь систему профилирования
  • Автоматическая компиляция:
    • имплант
    • дропперы/загрузчики/стейджеры
  • Генерация шелл-кода через Donut
  • BOF были бы круты

Отказ от ответственности

Atlas был разработан исключительно в образовательных/этических целях. Я не одобряю и не несу ответственности за действия пользователей Atlas.

Скачать инструмент