
FruityC2 — это фреймворк пост-эксплуатации (с открытым исходным кодом), основанный на развертывании агентов на скомпрометированных машинах. Управление агентами осуществляется через веб-интерфейс под контролем оператора.
Это начальный выпуск FruityC2 (альфа-версия). Может быть установлен на любой Linux-системе, но скрипты установки предназначены для систем на основе Debian. Есть множество функций, которые будут включены в будущие версии, и, вероятно, много кода будет изменено, но этой версии достаточно, чтобы продемонстрировать FruityC2.
Она работает по модели «командование и управление» и не зависит от языка и системы. Разрабатываются новые агенты для расширения возможностей и параметров FruityC2.
Взаимодействие с API FruityC2 осуществляется через веб-клиент в режиме клиент/сервер. Клиент представляет собой одну веб-страницу, разделённую на 5 разделов: Interact, Listener, Payload, Delivery, Config. Эти параметры обеспечивают полный контроль и доступ к функциям FruityC2 для создания, доставки и взаимодействия с функционирующей C2-возможностью.
Следующие шаги — улучшить Stager и Agent, добавить больше функциональности и команд, и я начну разрабатывать новые стейджеры и агенты для других операционных систем.
Примечание: Текущие Stager и Agent могут быть выполнены только на Windows (powershell), но в будущих версиях это будет расширено на другие системы и типы файлов.
script: install.sh
Примечание: вам необходимо скачать файл master.zip или клонировать репозиторий (FruityC2).
Отредактируйте файл config/settings.conf и добавьте IP-адрес (откуда будет использоваться FruityC2-Client) в раздел:
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
Затем запустите ./FruityC2.py
клиент: https://{FruityC2-IP}:50000/login
пользователь: admin
пароль: admin
Этот скрипт можно использовать для загрузки дополнительных модулей из проектов: Empire, PowerSploit, PowerShell-AD-Recon и Nishang
Этот скрипт можно использовать для резервного копирования данных, журналов и конфигурационных файлов, а затем сброса данных сервера.