Возможности
- Масштабируемость: Сервер использует production WSGI для стабильности и производительности в условиях реального трафика, в отличие от серверов разработки Flask.
- Мультиплеер: Совместная работа операторов в реальном времени с интерактивной блокировкой сессий.
- Поддержка прокси: Функциональность обратного прокси SOCKS5.
- Оркестратор задач: Объединение модулей для сложных операций.
- Управление доступом на основе ролей: Координация доступа и разрешений с ролями администратора/оператора/наблюдателя.
- Система модулей расширения для нескольких операторов: Операторы могут подключать свои локальные модули расширения, не мешая друг другу.
- Модульная архитектура полезной нагрузки: Настройка возможностей импланта путём включения или исключения конкретных продвинутых функций.
- Полиморфные полезные нагрузки: Случайные имена переменных и функций, XOR-обфускация строк.
- Безопасная связь: HTTPS является основным C2-каналом. Импланты предварительно регистрируются с симметричным ключом для каждого агента (AES-128-CBC + HMAC-SHA256). Фреймворк проверяет секретный ключ и обеспечивает шифрованную связь с использованием слоя Fernet поверх HTTPS.
- Настраиваемые профили: Изменение поведения агента и шаблонов связи.
- Обнаружение песочницы и отладчика: Противоаналитическое самоудаление.
- Подготовка полезной нагрузки: Бесшовная подготовка полезных нагрузок и файлов.
- Поддержка редиректоров: Управление внешней инфраструктурой, указывающей на внутренние слушатели через профили.
- Резервное развёртывание: Агент содержит резервные C2-серверы.
- Внедрение шелл-кода: Внедрение шелл-кода в жертвенные процессы с помощью NtQueueApcThread, NtCreateThreadEx, RtlCreateUserThread, CreateRemoteThread.
- Выполнение неуправляемых PE: Запуск произвольных исполняемых файлов Windows (PE) в жертвенном процессе с использованием Process Hollowing или полное выполнение PE в адресном пространстве агента.
- Выполнение сборок .NET: Выполнение сборок .NET в памяти.
- Выполнение BOF: Загрузка и выполнение Beacon Object Files.
Установка
Сервер и удалённый клиент NeoC2 в настоящее время предназначены для работы на Kali Linux. См. руководство по установке для инструкций.
Документация
Читайте https://neoc2.readthedocs.io/en/latest/ для всех руководств по использованию.
Отказ от ответственности
Пользователи несут ответственность за то, чтобы их использование этого фреймворка соответствовало законам, нормативным актам и корпоративным политикам. Автор не может быть привлечён к ответственности за любое злонамеренное использование. Программное обеспечение предназначено исключительно для авторизованных пентестеров и исследователей безопасности, имеющих разрешение от владельца каждой целевой системы.
Загружая данное программное обеспечение, вы принимаете условия использования и лицензионное соглашение.
Благодарности, участники и невольные участники
- @TrustedSec Отличные коллекции BOF
- @Praetorian Реализация COFFloader для экосистемы Go
- @ropnop Библиотека CLR, облегчающая выполнение .NET из Go
- Sliver Этот проект был вдохновлён Sliver
- Mythic Модульная сборка агента Trinity была вдохновлена Mythic
Поддержка
- Сообщения об ошибках: Открыть Issue
- Запросы функциональности: Обсуждения
- Вопросы безопасности: Свяжитесь с @stillbigjosh приватно
Этот проект создан и поддерживается @stillbigjosh