
Powershell C2-сервер и импланты
PoshC2 — это C2-фреймворк с поддержкой прокси, который использует Powershell и/или его эквивалент (System.Management.Automation.dll) для помощи тестировщикам на проникновение в задачах red team, пост-эксплуатации и бокового перемещения. Powershell был выбран в качестве базового языка импланта, поскольку он предоставляет всю функциональность и богатые возможности без необходимости внедрения сторонних библиотек.
В дополнение к импланту на Powershell, PoshC2 также имеет базовый дроппер, написанный на чистом Python, который можно использовать для управления на Unix-подобных системах, таких как Mac OS или Ubuntu.
Серверный компонент написан на Python для кроссплатформенной портативности и скорости; компонент сервера на Powershell все еще существует и может быть установлен с помощью 'Windows Install', как показано ниже, но не будет поддерживаться в будущих обновлениях и релизах.
Установка с помощью curl & bash
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
Ручная установка
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
Если у вас возникают проблемы при установке или использовании PoshC2, пожалуйста, обратитесь к странице отслеживания открытых проблем на GitHub. Если на этой странице нет того, что вы ищете, откройте новую проблему, и мы постараемся решить ее как можно скорее.
Если вы ищете советы и рекомендации по использованию и оптимизации PoshC2, приглашаем вас присоединиться к slack-каналу ниже.
Данное программное обеспечение должно использоваться только для авторизованной тестовой деятельности, а не для злонамеренного использования.
Загружая данное программное обеспечение, вы принимаете условия использования и лицензионное соглашение.
Мы ведем документацию PoshC2 по адресу https://poshc2.readthedocs.io/en/latest/
Найдите нас в #Slack - poshc2.slack.com (чтобы запросить приглашение, отправьте письмо на [email protected])