
Nuages — это модульная C2-структура (фреймворк).
Обратитесь к Wiki за документацией и руководствами, не стесняйтесь открывать issues для получения помощи, сообщений об ошибках или запросов функций.
Nuages стремится быть C2-фреймворком, в котором серверные элементы являются открытыми, в то время как импланты и обработчики должны разрабатываться пользователями ad hoc. Таким образом, он не предоставляет способа генерации имплантов, но является открытым фреймворком для разработки и управления совместимыми имплантами, которые могут использовать все уже разработанные серверные ресурсы. Nuages абстрагирует различные уровни, чтобы реализованные нагрузки (payloads) были безразличны к обработчикам и имплантам, используемым для их доставки.
Данный дизайн призван облегчить тестирование на проникновение, способствуя разработке пользовательских имплантов и снижая вероятность обнаружения имплантов защитными решениями.
Для тестирования и справки в этом репозитории представлены примеры имплантов и обработчиков. Также доступно руководство по написанию имплантов в Wiki.
Приветствуются contributions (вклад).
Nuages может быть легко расширен с помощью модулей для выполнения любых желаемых действий. На данный момент в примерах имплантов реализованы следующие нагрузки (payloads):
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages абстрагирует уровень обработчика, чтобы нагрузки могли выполняться через любой метод связи. Новые обработчики могут быть легко реализованы и будут поддерживать все вышеупомянутые нагрузки. В этом репозитории доступны следующие обработчики:

Nuages C2: Это ядро C2, управляющее имплантами; оно является открытым и не должно требовать настройки. Оно предоставляет API Nuages, доступный через REST или Socket.io.
Импланты (Implants): Пользовательский код для запуска на целевых устройствах; они могут общаться с обработчиками по пользовательскому протоколу или напрямую с API Nuages.
Обработчики (Handlers): Пользовательский код, действующий как прокси между имплантами и API Nuages, для реализации пользовательских протоколов связи (DNS-туннелирование, domain fronting, IRC и т.д.).
Клиенты (Clients): Клиенты полагаются на API Nuages и могут быть реализованы в любой форме, например, в виде CLI или веб-приложения.
Данный проект предназначен для исследователей безопасности и специалистов по тестированию на проникновение и должен использоваться только с одобрения владельцев систем.