Фреймворк эмуляции противника и C2 для исследований в области безопасности
Фреймворк эмуляции противника для исследований в области наступательной безопасности и операций purple team.
Glimmer — это кастомный C2-фреймворк, созданный с нуля для изучения персистентности, обхода защиты и инженерии обнаружения в рабочих станциях, облачных и встраиваемых средах.
Это исследовательский и портфолио-проект. Все тестирования проводятся против инфраструктуры, которой я владею и управляю, с соответствующим разрешением.
Ранняя стадия разработки. Архитектура и ADR будут документированы по мере развития проекта.
На данный момент реализовано:
src/bin/beacon.rs - Implant entrypoint
src/bin/server.rs - C2 server entrypoint
src/bin/dump_browser.rs - Standalone test binary for browser collection
src/bin/dump_keyring.rs - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/ - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/ - Architecture decision records
Этот инструмент предназначен только для авторизованного тестирования безопасности и исследований.
Неавторизованное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
MIT. Копируйте, воруйте, изменяйте, учитесь на нём, делитесь со мной своими улучшениями. Или не делитесь. Это код, делайте с ним что хотите.