============ 最新/当前版本: 0.2.6
作者: Arno0x0x - @Arno0x0x
DBC2 (DropboxC2) 是一款模块化后渗透工具,包含运行在受害者机器上的代理、运行在任何机器上的控制器、PowerShell 模块,以及作为通信手段的 Dropbox 服务器。
该项目最初受出色的 Empire 框架启发,同时也是出于学习 Python 的目的。
该应用程序根据 GPLv3 许可证 的条款分发。

DBC2 主要功能:
(w|c)script.exeDBC2 需要在您的 Dropbox 账户中创建一个 Dropbox 应用程序(仅需“应用程序文件夹”权限),并为此应用程序生成一个访问令牌,以便能够执行 API 调用。如果不确定如何操作,请查看介绍视频。
在控制器端,DBC2 要求:
pip install -r requirements.txt 安装:
DBC2 控制器已在 Linux Kali 和 Mac OS X 上成功测试和使用。
在代理端,DBC2 要求:
DBC2 控制器启动时要求输入主密码。该密码通过 pyscrypt 库的 PBKDF 函数派生为 128 位主密钥。主密钥随后进行 base64 编码,并(可选)保存在配置文件中。
DBC2 使用主密钥以 AES-128/CBC 模式对数据进行端到端加密。代理与控制器之间交换的数据通过 Dropbox 服务器传输,虽然传输本身因 HTTPS 而加密,但数据必须进行端到端加密,以保护在 Dropbox 服务器上静置时的数据。
DBC2 还通过 XOR 加密对阶段和模块进行混淆处理,这是一种简单的加密方式,但足以混淆一些已知且公开的代码。用于 XOR 加密的密钥是主密钥的 SHA256 哈希值。
安装相当直接:
git clone https://github.com/Arno0x/DBC2 dbc2cd dbc2pip install -r requirements.txt 安装依赖chmod +x dropboxC2.py要启动控制器,只需输入 ./dropboxC2.py。
通过 config.py 文件进行配置:
DBC2 也可以作为 Docker 容器使用:
查看 DBC2 on Docker hub。
或直接运行:docker pull arno0x0x/dbc2
您可以非常轻松地从提供的源代码编译代理阶段的可执行文件。无需安装 Visual Studio。
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs本工具仅供合法和正当用途使用:
引用 Empire 作者的话: "没有办法在帮助合法信息安全行业的同时,阻止恶意行为者滥用这些工具。"
Arno0x0x - 您可以在我的 Twitter 页面 (@Arno0x0x) 上联系我。
此工具仍处于测试版本,也是我使用 Python 和 C# 开发的第一个项目。因此可能充满错误,且未以最 Pythonic 或 C# 风格编写。随着我将收到对此工具的反馈,错误修复和改进将随着时间的推移到来。
将在下一个版本中添加:
待修复: