
Bifrost C2. Открытый инструмент для пост-эксплуатации с использованием Discord API.
Bifrost — это Discord-бот с открытым исходным кодом, который работает как командно-контрольная система (C2). Данная C2 использует Discord API для связи между клиентами и сервером.
Разработанный на Python, этот C2 обладает множеством функций для пост-эксплуатации.
Как упоминалось ранее, Bifrost — это, по сути, Discord-бот, который получает команды от пользователя Discord и выполняет предопределённые задачи.
Таким образом, для каждого клиента, которого вы собираетесь «заразить», вы отправляете копию этого Discord-бота, и он будет отвечать вам через Discord. Это позволяет вам прятаться за сервисом Discord, оставаясь незаметным, и иметь безопасное соединение между вами и вашим клиентом.
Отказ от ответственности: Данный проект следует использовать только для санкционированного тестирования или в образовательных целях.
В настоящее время Bifrost обнаруживается Защитником Windows, я уже пытаюсь решить эту «проблему» и снова обойти его.
Обнаружение на Virustotal составляло 5/67, когда не было никакой защиты от выполнения в песочнице.
Антивирусы, которые определили Bifrost как вредоносный: SecureAge APEX, Jiangmin, Cynet, Zillya и Palo Alto Networks
Bifrost — это открытый проект, поэтому, если вы хотите добавить какой-либо функционал, улучшить функции или производительность кода в Bifrost, лучший способ внести изменения в основной проект — создать форк и открыть pull request.
1 - Клонируйте или скачайте исходный код Bifrost;
2 - Установите зависимости библиотек;
pip install -r requirements.txt
3 - Иметь учётную запись Discord;
4 - Создайте приложение (бота) в Discord;
5 - Перейдите на вкладку «General information» и скопируйте свой Application ID;
6 - Перейдите на вкладку «Bot», создайте бота и скопируйте его токен;
7 - Пригласите своего бота на свой сервер Discord, заполнив следующую ссылку своим Application ID;
https://discord.com/oauth2/authorize?client_id=<APP_ID>&scope=bot&permissions=8
8 - Теперь создайте канал на своём сервере Discord и скопируйте его ID;
Примечание.: Активируйте функцию разработчика в приложении Discord, чтобы легко копировать ID канала.
Теперь, имея эти 2 значения (ID канала и токен бота), измените значения переменных в строках 22 и 23 файла bifrost.py на свои значения учётной записи/канала.
После создания бота, канала и изменения значений переменных, выполните следующие шаги для развёртывания полезной нагрузки на вашем клиенте.
Создайте исполняемый файл Bifrost с помощью PyInstaller или отправьте файл bifrost.py клиенту и установите все зависимости.
Используя исполняемый файл, клиенту не нужно иметь предустановленные Python или какие-либо зависимости.
pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost или
python -m pyinstaller bifrost.py --onefile --noconsole --key th3r4ven_bifrost
ПРИМЕЧАНИЕ.: Все эти параметры необязательны, обратитесь к документации PyInstaller для получения дополнительной информации о том, как его использовать.
Вы можете отправить файл bifrost.py и установить зависимости или создать скрипт/исполняемый файл для автоматизации этого процесса, аналогично установке в Windows.
Прямая потоковая передача экрана невозможна через Discord API :(
