
Cyberdelia, коллекция фреймворков Command and Control
Cyberdelia, Cоллекция C2-фреймворков
Это очень изменчивый (постоянно меняющийся) github-репозиторий, который будет проводить сравнения известных фреймворков Command and Control (C2), используемых в индустрии red team/pentesting.
Cyberdelia — это место из фильма Хакеры, куда приходили встречаться и зависать все главные герои. Там они обменивались советами, приёмами и знаниями о своём ремесле — именно таким я надеюсь сделать этот репозиторий.
Вместо того чтобы пытаться объяснить всё о том, что такое C2, просто посмотрите это видео на YouTube. @monoxgas даёт подробное объяснение того, что такое C2 и что он должен делать, в своём докладе Flying a False Flag.
Долгое время Powershell Empire был известен как стандарт среди open-source C2-фреймворков, а поскольку проект теперь закрыт, этот репозиторий станет площадкой, где можно будет отслеживать новые фреймворки.
примечание: полный список всех C2-фреймворков, которые мы здесь рассмотрим, см. в папке frameworks.
Этот формат/раскладка, безусловно, может меняться, и если вы считаете, что есть способ лучше подать этот материал, пожалуйста, напишите мне в Professionally Evil Slack. Я собираю всю эту информацию, чтобы помочь сравнить и сопоставить сильные и слабые стороны различных C2-фреймворков, так что всё, что улучшает подачу материала, — тем лучше! Этот репозиторий будет стараться выпускать релизы, чтобы лучше фиксировать моменты, когда контент достаточно устоялся для использования, но в тегах релизов не будет стадий разработки (например, alpha, beta и т. д.), поскольку информация постоянно развивается (если только кто-то не решит, что они нужны, и не расскажет, как, по его мнению, это должно работать).
Хочется надеяться, что этот репозиторий будет похож на awesome list, но станет лучше за счёт того, что мы сможем собирать видеообзоры C2-фреймворков, сравнительные характеристики и лучшие сценарии применения конкретных C2-фреймворков. Пока план такой: я подготовлю актуальный список C2-фреймворков для релиза v0.1.0, и я буду рад помощи сообщества в том, чтобы вся информация была точной и содержательной!
Весь специфический для GitHub контент находится в папке .github. (т.е. Кодекс поведения, Правила внесения вклада и т. д.)
Если вы хотите внести в проект вклад (т.е. исправление, улучшение или изменение), посмотрите CONTRIBUTING.md