
Открытая платформа интеграции C2, предоставляющая единый веб-интерфейс для управления несколькими экземплярами командных центров, слушателями, агентами и модулями пост-эксплуатации во время операций красной команды.
Совместный свободный фреймворк интеграции Command & Control с открытым исходным кодом, который позволяет разработчикам сосредоточиться на основной функции и цели их C2.
Изучите документацию »
·
Сообщить об ошибке
·
Запросить функцию
·
Современная экосистема C2 быстро развивалась, чтобы адаптироваться к современным операциям Red Team и разнообразным потребностям (дополнительную информацию о выборе C2 можно найти здесь). Это влечет за собой много дополнительной работы для специалистов по наступательной безопасности по всему миру. Создание C2 само по себе сложная задача, и большинство доступных C2 не имеют интуитивно понятного и удобного веб-интерфейса. Большинство Red Teams вынуждены самостоятельно администрировать и понимать каждый C2 в своей инфраструктуре.
Веря, что усилия сообщества превосходят усилия любого отдельного человека, Zuthaka представляет упрощенный API для быстрой и понятной интеграции C2, а также обеспечивает централизованное управление несколькими экземплярами C2 через единый интерфейс для операций Red Team.
Zuthaka — это не просто коллекция C2, это также прочная основа, которую можно развивать и легко настраивать в соответствии с потребностями выполняемого упражнения. Этот фреймворк интеграции для C2 позволяет разработчикам сосредоточиться на конкретной целевой среде и не изобретать велосипед заново.

Zuthaka состоит из фронтенда, предоставляющего пользовательский интерфейс для API менеджера процессов, менеджера файлов, пост-эксплуатационных модулей оболочки и общего управления C2, и бэкенда, отвечающего за обработку проблем согласованности и доступности C2, инициализированных в Zuthaka. Также развернуты Redis в качестве брокера сообщений для асинхронной обработки каждого элемента в интерфейсе агента и сервер Nginx.
Для автоматического развертывания необходимой инфраструктуры (фронтенд и бэкенд Zuthaka, Nginx, Redis) требуется установка работающего экземпляра Docker. Все желаемые C2, которыми нужно управлять, должны быть развернуты параллельно.
Чтобы собрать полный проект Zuthaka, сначала загрузите зависимости.
git clone https://github.com/pucarasec/zuthaka/
Для запуска проекта с соответствующими службами можно использовать файл docker-compose.
docker-compose up

После развертывания решения доступные классы-обработчики будут включены в Zuthaka, чтобы вы могли использовать их для интеграции своей инфраструктуры.
Для получения дополнительной информации обратитесь к документации
Распространяется по лицензии BSD-3. См. LICENSE.md для получения дополнительной информации.

Команда Pucara - @pucara - [email protected]
Сообщество Zuthaka в Discord - Zuthaka
Ссылка на проект: https://github.com/pucarasec/zuthaka