Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
C2-and-Post-Exploitation-Framework — CVE-2021-21220 Exploitation infrastructure | Kitploit
Инструменты/GitHubGitHub/jacobtaylor3/c2-and-post-exploitation-framework
Privilege EscalationPayload GenerationExploitationLateral MovementWeb Application ExploitationData ExfiltrationPost-ExploitationCommand and ControlLearning & Education

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
Labs & Practice
GitHubjacobtaylor3/c2-and-post-exploitation-framework

C2-and-Post-Exploitation-Framework

CVE-2021-21220 Exploitation infrastructure

Репозиторий
3 месяцев назадЕщё не проверено

Лаборатория Docker Capstone

Обзор и назначение

Жертва переходит на размещенную веб-страницу. Эксплойт запускается через шелл-код, встроенный в utils.js (выполняется на стороне клиента в браузере жертвы через CVE-2021-21220). Шелл-код выполняется на машине жертвы, вызывает HTTPS сервер доставки, скачивает MicrosoftEdgeUpdate.exe и запускает его. После запуска имплант подключается к C2-серверу через промежуточный хоп (C2-редиректор) с использованием TLS для получения подписанного сертификата, затем переподключается по полному взаимному TLS. Контроллер C2 принимает соединение и предоставляет интерактивное меню обратной оболочки, позволяя оператору удаленно выполнять команды Windows на машине жертвы

Диаграмма модели угроз: Модель угроз

Настройка

Примечание: Существуют также альтернативные инструкции, которые углубляются в детали: https://docs.google.com/document/d/1q1xkLOoWJbd6i1exGZA5UIgr2MV8YcwYBWv_PG8luJI/edit?usp=sharing

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/JacobTaylor3/Docker-Lab-Milestone-2.git
    cd Docker-Lab-Milestone-2
    
  2. Скачайте виртуальную машину Windows жертвы из общего диска и импортируйте её в VirtualBox. В VirtualBox: Файл → Инструменты → Менеджер сети — обратите внимание на IPv4-адрес вашего адаптера host-only (он должен быть в подсети 192.168.56.0/24). Любой назначенный IP-адрес (рекомендуем 192.168.56.1) будет вашим реальным IP машины C2.

  3. Запустите Docker Desktop (или демон Docker на Linux).

    Пользователи Windows (WSL): launch.sh использует netsh для добавления IP-алиасов к вашему адаптеру VirtualBox, что требует прав администратора. Щелкните правой кнопкой мыши на вашем дистрибутиве WSL (Ubuntu или любой другой) в меню «Пуск» и выберите Запуск от имени администратора перед продолжением.

  4. Запустите скрипт запуска:

    root@kitploit:~
    sudo ./launch.sh
    

    При запросе c2-redirector IP введите другой адрес в той же подсети (например, 192.168.56.10). launch.sh добавляет его как IP-алиас на vboxnet0, чтобы Docker мог привязаться к нему. Жертва подключается только к этому алиасу — ваш реальный IP машины остается скрытым.

    Скрипт:

    • Сгенерирует случайные токены (ENROLLMENT_TOKEN, DOWNLOAD_TOKEN)
    • Сгенерирует полную PKI (CA, сертификат контроллера, сертификат nginx)
    • Соберет и запустит все шесть контейнеров
  5. Когда лаборатория будет запущена, подключитесь к контроллеру C2:

    root@kitploit:~
    sudo docker attach c2-server
    

    Нажмите Enter, если приглашение не появилось сразу. Отключитесь без остановки: Ctrl+P затем Ctrl+Q.

  6. Загрузите виртуальную машину Windows. Пароль: victim. Откройте браузер и перейдите по адресу:

    root@kitploit:~
    http://<c2-redirector-IP>:8888
    

    Эксплойт CVE-2021-21220 срабатывает автоматически. Шелл-код скачивает MicrosoftEdgeUpdate.exe с https://<c2-redirector-IP>:8443/update/<token>, запускает его через обход UAC fodhelper, и имплант подключается обратно к контроллеру C2.

  7. Сессия импланта появляется в меню контроллера. Выберите её по номеру, чтобы войти в цикл команд.


Обзор инфраструктуры

Шесть контейнеров, каждый представляет отдельную машину:

Два канала трафика, каждый с хопом-редиректором на отдельном IP:

  • Канал C2 (:443 mTLS): жертва → c2-redirector (C2_HOST_IP) → c2-server (только backnet)
  • Канал эксфильтрации (:9443 HTTPS): жертва → exfil-redirector (EXFIL_HOST_IP) → exfil-receiver (только exfilnet)

Данные эксфильтрации сохраняются в exfil-data/<hostname>/ на хост-машине.


Полезные команды

root@kitploit:~
# Tail logs
sudo docker logs -f delivery-server
sudo docker logs -f exploit-server
sudo docker logs -f exfil-receiver

# Shell into a container
sudo docker exec -it c2-server /bin/bash

# Stop everything
sudo docker compose down

# View captured exfil data
ls exfil-data/

Полная документация

Смотрите documentation/ProjectOverview.md для полного описания архитектуры, конвейера токенов/криптографии, потока полезной нагрузки.

Скачать инструмент
МашинаКонтейнерПортРоль
1c2-redirector:443socat TCP ретранслятор — хоп для жертвы, скрывает реальный IP C2
2c2-server(только backnet)mTLS C2 слушатель — интерфейс команд оператора
3delivery-server:8443nginx HTTPS — одноразовая загрузка импланта по токену
4exploit-server:8888веб-страница эксплойта CVE-2021-21220
5exfil-redirector:9443socat TCP ретранслятор — хоп для жертвы, скрывает реальный IP эксфильтрации
6exfil-receiver(только exfilnet)HTTPS POST приемник — сохраняет скриншоты, нажатия клавиш, учетные данные