
простой c2, написанный на Python для демонстрации концепций безопасности
простой c2, написанный на python2 для демонстрации концепций безопасности. использует ICMP эхо-запросы и ответы для обмена командами и ответами в кодировке base64. Видео, объясняющее некоторые концепции безопасности и решения по реализации: https://www.youtube.com/watch?v=DHrEn7oK9vQ
требуется scapy (pip install scapy)
на клиентском компьютере введите IP-адрес c2 в файл c2_config.py.
command_list.client id должен быть списком команд, по одной в строке, точно так, как вы бы ввели её в CLI. используйте echo >> command_list, чтобы добавить новые команды в файл:
echo "cat /etc/passwd" >> command_list.client id
скорее всего не будет работать на windows (я пытался запустить scapy на windows 10 и сдался, у вас может получиться лучше)
c2-сервер требует, чтобы ICMP эхо-пакеты игнорировались ядром:
в linux: echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all