Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GRAT2 — Мы разработали проект GRAT2 Command & Control (C2) в учебных целях. | Kitploit
Инструменты/GitHubGitHub/r3nhat/grat2
Повышение привилегийПост-эксплуатацияКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubr3nhat/grat2

GRAT2

Мы разработали проект GRAT2 Command & Control (C2) в учебных целях.

Репозиторий
41199475 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Project Status

GRAT2 C2


root@kitploit:~
                   (c).-.(c)    (c).-.(c)    (c).-.(c)    (c).-.(c)    (c).-.(c)
                    / ._. \      / ._. \      / ._. \      / ._. \      / ._. \
                    \( Y )/__  __\( Y )/__  __\( Y )/__  __\( Y )/__  __\( Y )/
                 (_.-/'-'\-._)(_.-/'-'\-._)(_.-/'-'\-._)(_.-/'-'\-._)(_.-/'-'\-._)
                    || G ||      || R ||      || A ||      || T ||      || 2 ||
                   _.' `-' '._  _.' `-' '._  _.' `-' '._  _.' `-' '._  _.' `-' '._
                 (.-./`-'\.-.)(.-./`-`\.-.)(.-./`-'\.-.)(.-./`-'\.-.)(.-./`-'\.-.)
                  `-'     `-'  `-'     `-'  `-'     `-'  `-'     `-'  `-'     `-'
                                             v1.1 beta!

О GRAT2

GRAT2 — это инструмент управления и командования (C2), написанный на Python3, а клиент — на .NET 4.5. Основная идея принадлежит Georgios Koumettou, который инициировал проект.

Почему мы разработали GRAT2?

Мы знаем, что существует множество инструментов C2, но мы разработали этот инструмент из любопытства, чтобы понять, как работают C2 и другие методы обхода. Вот и всё! ;-)

Текущие возможности:

Техники обхода:

  • Песочница (Проверка, находится ли машина в домене; если нет — выход).
  • Патч журналирования Event Tracing for Windows (ETW).
  • Патч Antimalware Scan Interface (AMSI).
  • caretrun — выполнение команды через cmd.exe в формате с циркумфлексом (^i^p^c^o^n^f^i^g), используя explorer.exe в качестве родительского PID (обход некоторых AV/EDR).

Связь:

  • HTTP и HTTPS
  • DNS — в настоящее время поддерживаются только TXT-записи.
  • Кодированная связь с использованием XOR и base64.
  • Осведомлённость о прокси.

Модули:

  • startdns — запуск DNS-сервера прослушивания.
  • listagents — список текущих агентов.
  • localip — получение локального IP-адреса машины.
  • uac — попытка обхода UAC с использованием тихой очистки диска и подмены родительского PID.
  • maketoken — удаление текущего токена и создание нового с использованием указанных учётных данных (домен или локально).
  • revtoself — удаление текущего токена.
  • stealtoken — попытка украсть токен из запущенного процесса и выдать себя за пользователя (требуются права администратора).
  • rportfwd — попытка создать обратную пересылку порта.
  • whoami — отображение текущего пользователя.
  • hostname — отображение имени хоста машины.
  • domain — отображение полного доменного имени (FQDN).
  • screenshot — создание скриншота.
  • download — скачивание файла.
  • upload — загрузка файла.
  • cd — смена каталога.
  • run — выполнение команды через cmd.exe с использованием explorer.exe в качестве родительского PID.
  • caretrun — выполнение команды через cmd.exe в формате с циркумфлексом (^i^p^c^o^n^f^i^g), используя explorer.exe в качестве родительского PID (обход некоторых AV/EDR).
  • sleep — установка нового времени сна.
  • exit — выход.
  • shell — выполнение команды через cmd.exe.
  • powershell — выполнение команды PowerShell с использованием неуправляемого PowerShell.
  • powerscript — выполнение скриптов PowerShell с использованием неуправляемого PowerShell.
  • executeassembly — попытка выполнения сборок .NET в памяти.
  • ps — вывод текущих процессов.
  • pwd — вывод текущего каталога.
  • ls — список содержимого каталога.
  • pid — вывод текущего идентификатора процесса.

Техники внедрения процессов:

  • dynamic_injectcrt — попытка внедрения шеллкода в процесс с использованием Dynamic Invoke.
  • ppid_processhollow — попытка внедрения шеллкода в процесс с использованием техники Process Hollowing и подмены родительского PID (explorer.exe).
  • processhollow — попытка внедрения шеллкода в процесс с использованием техники Process Hollowing.
  • injectppidapc — попытка внедрения шеллкода в процесс с использованием QueueUserAPC и подмены родительского PID (explorer.exe).
  • injectapc — попытка внедрения шеллкода в процесс с использованием QueueUserAPC.
  • injectcrt — попытка внедрения шеллкода в удалённый процесс с использованием Create Remote Thread.

Обратитесь к GRAT2_Shellcodes для генерации позиционно-независимого шеллкода с помощью Donut.

ПЛАНЫ:

  • Прослушиватель SMB.
  • Улучшение DNS-прослушивателя: добавление A-записей, переключение с DNS на HTTP и т.д.
  • Добавление журналирования.
  • Реализация SOCKS5.
  • Исправление известных проблем.

Настройка профиля клиента:

GRAT2 Config Profile

Общие настройки и HTTP/s прослушиватель:

  • c2 — IP-адрес или имя хоста вашего сервера GRAT2 (обязательно).

  • sandboxEvasion — если включено (1), GRAT2 будет выполняться только на компьютере, входящем в домен; в противном случае GRAT2 завершится. Если отключено (0), GRAT2 будет выполняться только на компьютере, не входящем в домен; в противном случае завершится (по умолчанию: отключено).

  • patchEtw — если включено (1), Event Tracing for Windows будет пропатчен (по умолчанию: включено).

  • patchAmsi — если включено (1), Antimalware Scan Interface будет пропатчен (по умолчанию: включено).

  • sleep — установка времени сна (по умолчанию: 3 секунды).

  • UserAgent — установка UserAgent (по умолчанию: "Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; yie11; rv:11.0) like Gecko").

  • initialUrl — начальный HTTP GET запрос GRAT2 (по умолчанию: jquery.js).

  • sendResults — запрос HTTP POST для отправки результатов (по умолчанию: login.aspx).

    ПРИМЕЧАНИЕ: если вы измените строку initialUrl или sendResults, необходимо обновить строку в GRAT2_Server/handlers.py, строки 49 и 84 соответственно.

Прослушиватель DNS:

  • DNSListener — включить (1) или отключить (0). Если включено, настройте сервер GRAT2 соответствующим образом (см. ниже).
  • DNSServer — ваш DNS-сервер GRAT2.
  • dnsMaxTXT — максимальная длина TXT-записей (по умолчанию: 255).
  • maxDNSChar — максимальный размер в символах для каждого поддомена DNS (по умолчанию: 63).

Настройка профиля сервера:

GRAT2 Config Server Profile

Прослушиватель HTTP/s и DNS:

  • HOST_NAME — IP-адрес или имя хоста вашего сервера GRAT2.
  • PORT_NUMBER — порт прослушивания (80 или 443).
  • server_pem — расположение вашего PEM-файла.
  • dnsDomainName — ваш DNS-сервер GRAT2.

Использование:

  • Откройте проект GRAT2 Client (GRAT2_Client.sln) в Visual Studio, измените конфигурацию решения с Debug на Release и затем выполните сборку решения.
  • Установите две зависимости (dnslib и termcolor) на сервере GRAT2: pip3 install -r requirements.txt
  • Запустите сервер GRAT2: GRAT2 Start Server
  • Запустите исполняемый файл клиента GRAT2 - GRAT2_Client\bin\Release\GRAT2_Client.exe
  • Взаимодействуйте с агентом: GRAT2 Interact

Примечания к выпуску:

Версия 1.0 — 05 сент. 2020 г.

  • Первый выпуск

Версия 1.1 — 13 дек. 2020 г.

  • Добавлен DNS-прослушиватель
  • Добавлен HTTPS-прослушиватель
  • Добавлена функция списка агентов
  • Добавлен модуль localip, позволяющий получить локальный IP-адрес машины
  • Переписан неуправляемый PowerShell
  • Изменён .NET с 4.0 на 4.5

Благодарности:

  • Donut — @TheRealWover
  • DInvoke — @TheRealWover и @FuzzySec
  • SharpC2 — @_RastaMouse и @xpn
  • SharpSploit — @cobbr_io
  • DNSExfiltrator — @Arno0x0x

Также признательность каждому автору, а ссылки на источники приведены в исходном коде.

Отказ от ответственности:

Этот проект может использоваться только для авторизованного тестирования или образовательных целей. Использование данного программного обеспечения против целевых систем без предварительного разрешения незаконно, и автор не несёт ответственности за любой ущерб, возникший в результате неправильного использования.

Скачать инструмент