Sleight
Скрипт настройки редиректора для Empire HTTP(S) C2.
Использование:
Sleight можно использовать тремя способами:
1) Настройка HTTP-редиректора:
- Запустите Sleight и передайте ему профиль связи Empire.
- Укажите IP-адрес и порт прослушивания вашего Empire C2.
- Ответьте «нет» на запрос HTTPS.
- Укажите сайт, на который перенаправлять все невалидные запросы.
- Запустите HTTP-листенер Empire со свойством 'Host', установленным на домен вашего редиректора.
Справочные материалы по HTTP-редиректорам:
2) Настройка HTTPS-редиректора:
- Запустите Sleight и передайте ему профиль связи Empire.
- Укажите IP-адрес и порт прослушивания вашего Empire C2.
- Ответьте «да» на запрос HTTPS.
- Укажите сайт, на который перенаправлять все невалидные запросы.
- Укажите домен, назначенный вашему редиректору (для генерации сертификата Let's Encrypt).
- Согласитесь с запросами certbot.
- Запустите HTTPS-листенер Empire со свойством 'Host', установленным на домен вашего редиректора.
Примечания по настройке HTTPS-редиректора:
- Генерация сертификата будет работать только после успешного распространения (пропагации) домена вашего редиректора.
- Вам потребуются DNS-записи как для DOMAIN.com, так и для www.DOMAIN.com для домена вашего редиректора.
- Для свойства 'CertPath' при запуске HTTPS-листенера на вашем C2-сервере можно использовать стандартные HTTPS-сертификаты Empire (находятся в каталоге '/empire/data/').
Справочные материалы по HTTPS-редиректорам:
3) Только правила (без настройки):
Если вы хотите использовать Sleight только для преобразования профиля связи Empire в правила mod_rewrite и не настраивать редиректор, просто передайте ему профиль связи и ответьте «нет» на запрос «proceed with setup».
4) Аргументы командной строки:
Если вы хотите использовать Sleight в неинтерактивном режиме, аргументы командной строки можно найти в стандартном выводе. Любое значение, не заданное при запуске, будет запрошено во время выполнения.
Примеры:
$ sudo python sleight.py -c profiles/default.txt
$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80