
Nimbo-C2 — это ещё один (простой и лёгкий) C2-фреймворк
Nimbo-C2 — это ещё один (простой и лёгкий) C2-фреймворк.

Агент Nimbo-C2 поддерживает x64 Windows и Linux. Он написан на Nim, с некоторым использованием .NET в Windows (путем динамической загрузки CLR в процесс). Nim — мощный язык, но взаимодействие с Windows гораздо проще и надежнее с помощью PowerShell, поэтому и было создано такое сочетание. Агент для Linux более легкий и способен выполнять только базовые команды, включая загрузку ELF с использованием техники memfd.
Все серверные компоненты написаны на Python:
Моя работа была бы невозможна без предыдущих выдающихся работ других авторов, перечисленных в разделе благодарностей.
UPX0, UPX1) для усложнения обнаружения и распаковки.config.jsonc).memfd в двух режимах.Предупреждение: Nimbo-C2 предназначен для запуска только в предоставленном Docker-контейнере
Примечание: установка этим способом может вызвать проблемы или несовместимость в будущем, так как образ Docker в настоящее время не фиксирует версии языков и библиотек. Рекомендуется перейти к следующему методу.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
config.jsonc, загружать и выгружать файлы от агентов и т.д.). Для Linux замените ${pwd} на $(pwd).cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
Здесь мы используем уже собранный, протестированный и сохраненный Docker-образ — рекомендуется.
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
Для Linux замените ${pwd} на $(pwd).
Сначала отредактируйте config.jsonc под свои нужды.
Затем запустите: python3 Nimbo-C2.py
Используйте команду help для каждого экрана и автодополнение по табуляции.
impersonate/getsys не влияют на iex/assembly.audio, lsass (за исключением метода Evil Lsass Twin) временно сохраняют артефакты на диск перед эксфильтрацией и удаляют их.Это программное обеспечение может содержать ошибки или быть нестабильным в некоторых случаях использования, поскольку оно не проходило полного и постоянного тестирования. Не стесняйтесь открывать issues, pull request'ы и связываться со мной по любым вопросам через (Gmail | Linkedin)