
Скрытая C2-инфраструктура, использующая QR-коды для непрямого выполнения команд и получения результатов через HTTP/S, предназначенная для скрытного тестирования на проникновение и операций красных команд.
QuickResponseC2 — это скрытая платформа управления и контроля (C2), обеспечивающая непрямую и скрытую связь между атакующим и жертвой через промежуточный HTTP/S-сервер. Вся сетевая активность сводится к загрузке и скачиванию изображений, что делает её труднообнаруживаемой для традиционных IPS/IDS-систем и идеальным инструментом для исследований в области безопасности и тестирования на проникновение.
Выполнение команд через QR-коды:
Пользователи могут отправлять произвольные команды на машину жертвы, закодированные в виде QR-кодов.
Жертва сканирует QR-код, что вызывает выполнение команды на её системе.
Команда может быть любой — от простых запросов до сложных операций в зависимости от сценария тестирования.
Получение результатов:
Результаты выполненной команды возвращаются с системы жертвы и кодируются в QR-код.
Сервер декодирует результат и предоставляет обратную связь атакующему для дальнейшего анализа или последующих действий.
Встроенный HTTP-сервер:
Инструмент включает легковесный HTTP-сервер, который обеспечивает получение машиной жертвы QR-кодов команд.
Результаты отправляются обратно на сервер в виде изображений QR-кодов и автоматически сохраняются с уникальными именами для удобного управления.
Машина атакующего обрабатывает множество запросов, а логи HTTP сохраняются отдельно и упорядоченно.
Скрытая связь:
QuickResponseC2 работает незаметно, оставляя минимум следов, и обеспечивает скрытый способ взаимодействия с машиной жертвы, не привлекая внимания систем безопасности.
Идеально подходит для оценки безопасности или тестирования методологий управления и контроля без обнаружения.
Работа с файлами:
Инструмент автоматически сохраняет все QR-коды (команд и результатов) в каталог server_files, используя последовательные имена файлов, например command0.png, command1.png и т. д.
Декодирование и обработка файлов результатов выполняются без проблем.
Удобный интерфейс:
Инструмент управляется через простой интерфейс командной строки, позволяя пользователю легко настроить C2-сервер, отправлять команды и получать результаты.
Никаких дополнительных сложных конфигураций или зависимостей не требуется.
Сначала установите зависимости:
pip3 install -r requirements.txt
Затем запустите main.py:
python3 main.py
Выберите один из пунктов:
1 — Запустить C2-сервер
2 — Собрать имплант для жертвы
Пользуйтесь!
https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d
8080).commandX.png на HTTP-сервере.commandX.png), она скачивает и декодирует изображение, чтобы получить команду.resultX.png.resultX.png).
Не стесняйтесь форкать и вносить свой вклад! Pull Request приветствуются.