
FudgeC2 - фреймворк командования и управления, предназначенный для командной работы и действий после эксплуатации.
FudgeC2 — это C2-платформа на Powershell, предназначенная для упрощения командной работы и построения временных шкал кампаний, выпущенная на BlackHat Arsenal USA 2019. Она помогает клиентам лучше понять действия red team, предоставляя более детальную информацию о применяемых техниках.
FudgeC2 построен на Python3 с веб-интерфейсом и предоставляет операторам red team простой интерфейс для управления активными имплантами в рамках кампаний.
FudgeC2 находится в активной разработке и регулярно обновляется — если у вас есть предложения по функциям, делитесь своими идеями.
Для установки и настройки FudgeC2 выполните следующее:
git clone https://github.com/Ziconius/FudgeC2
cd FudgeC2/FudgeC2
sudo pip3 install -r requirements.txt
sudo python3 Controller.py
Будет создана база данных F2 и сгенерированы учётные данные для первого входа. После этого вы сможете получить доступ к платформе по адресу http[s]://127.0.0.1:5001/. Учётные данные для входа:
admin:letmein
Более подробную информацию об установке и настройке можно найти в вики здесь.
FudgeC2 разбивает проекты на кампании. Каждая кампания имеет собственные шаблоны имплантов, активные импланты, пользователей и цели.
Для начала нужно просто создать новую кампанию, создать шаблон импланта в этой кампании и запустить один из стейджеров на целевом компьютере.

Импланты F2 содержат множество встроенных команд, которые легко расширяются, позволяя операторам создавать собственные встроенные функции. Обзор функциональности приведён ниже; более подробную информацию о встроенных функциях импланта или о том, как создавать пользовательские модули, можно найти в вики FudgeC2, доступной здесь.
Функциональность импланта
Приветствуются любые вклады, предложения и запросы функций. Связывайтесь через GitHub или Twitter с идеями, предложениями и вопросами.
Проект FudgeC2 и все его модули распространяются под лицензией GNU General Public License v3.0, если явно не указано иное. Полный текст лицензии можно найти здесь.
| Команда | Информация |
|---|
<command> | Если не используется встроенный префикс, введённое значение будет напрямую выполнено в Powershell. |
:: sys_info | Собирает имя пользователя, имя хоста, домен и локальный IP-адрес. |
:: enable_persistence | Включает персистентность путём внедрения полезной нагрузки стейджера в указанный ключ реестра автозагрузки. |
:: export_clipboard | Пытается собрать любые текстовые данные, хранящиеся в буфере обмена пользователя. |
:: load_module [target script] | Загружает внешние модули Powershell, например JAWS. |
:: exec_module [loaded module name] | Выполняет определённую функцию загруженного модуля. |
:: list_modules | Выводит список всех загруженных модулей данного импланта. |
:: download_file [target file] | Загружает целевой файл на сервер FudgeC2. |
:: upload_file [local file] [remote path/filename] | Загружает файл по заданному пути и с указанным именем. |
:: play_audio [audio file (WAV)] | Воспроизводит WAV-аудиофайл на скомпрометированном хосте. |
:: screenshot | Делает снимок экрана рабочего стола скомпрометированного хоста. |