
Открытый фреймворк для пост-эксплуатации, предназначенный для студентов, исследователей и разработчиков.
Вопросы? Ознакомьтесь с документацией или присоединитесь к нашему серверу поддержки в Discord
Отказ от ответственности: Этот проект следует использовать только для авторизованного тестирования или в образовательных целях.
BYOB — это фреймворк с открытым исходным кодом для пост-эксплуатации, предназначенный для студентов, исследователей и разработчиков. Он включает такие функции, как:
Он спроектирован так, чтобы студенты и разработчики могли легко реализовывать собственный код и добавлять новые возможности без необходимости писать C2-сервер или инструмент удаленного администрирования с нуля.
Этот проект состоит из двух основных частей: оригинальное консольное приложение (/byob) и веб-интерфейс (/web-gui).
Панель управления для вашего C2-сервера с интерфейсом «укажи и щелкни» для выполнения модулей пост-эксплуатации. Панель включает интерактивную карту клиентских машин и дашборд, обеспечивающий эффективное и интуитивно понятное администрирование клиентов.

Генератор полезных нагрузок использует черную магию с Docker-контейнерами и Wine-серверами для компиляции исполняемых нагрузок для любой выбранной платформы/архитектуры. Эти нагрузки создают обратные TCP-шеллы с шифрованием сетевого трафика через AES-256 после генерации безопасного симметричного ключа с помощью Diffie-Hellman IKE.

Веб-приложение включает встроенный эмулятор терминала, чтобы вы могли сохранить прямой доступ к шеллу даже при использовании веб-интерфейса.

Генерируйте полностью необнаруживаемых клиентов с поэтапными полезными нагрузками, удаленными импортами и неограниченными модулями пост-эксплуатации
./byob/modules/, автоматически становится удаленно импортируемым и напрямую используемым каждым клиентом, пока ваш сервер управления и контроля работает../byob/modules/ предоставлен базовый шаблон модуля, чтобы написание собственных модулей было простым и беспроблемным процессом.Модули пост-эксплуатации, удаленно импортируемые клиентами
byob.modules.persistence): обеспечение постоянства на хост-машине с использованием 5 различных методов.byob.modules.packetsniffer): запуск сниффера пакетов в сети хоста и загрузка .pcap файла.byob.modules.escalate): попытка обхода UAC для получения несанкционированных привилегий администратора.byob.modules.portscanner): сканирование локальной сети на предмет других онлайн-устройств и открытых портов.byob.modules.keylogger): запись нажатий клавиш пользователя и имени активного окна.byob.modules.screenshot): создание снимка экрана рабочего стола текущего пользователя.byob.modules.outlook): чтение/поиск/загрузка писем из локального клиента Outlook.byob.modules.process): список/поиск/завершение/мониторинг текущих процессов на хосте.byob.modules.icloud): проверка авторизованной учетной записи iCloud на macOS.Сервер управления и контроля с постоянной базой данных и консолью
Основные модули фреймворка, используемые генератором и сервером
byob.core.util): различные вспомогательные функции, используемые многими модулями.byob.core.security): Diffie-Hellman IKE и 3 режима шифрования (AES-256-OCB, AES-256-CBC, XOR-128).byob.core.loaders): удаленный импорт любых пакетов/модулей/скриптов с сервера.byob.core.payloads): обратный TCP-шелл, предназначенный для удаленного импорта зависимостей, пакетов и модулей.byob.core.stagers): генерация уникальных загрузчиков полезных нагрузок для предотвращения анализа и обнаружения.byob.core.generators): функции, динамически генерирующие код для генератора клиентов.byob.core.dao): обработка взаимодействия между сервером управления и контроля и базой данных SQLite.byob.core.handler): обработчик HTTP POST-запросов для удаленной загрузки файлов на сервер.Приветствуются участники! Не стесняйтесь присылать pull-request с любыми новыми функциями или улучшениями, которые вы придумали!