最后/当前版本: 0.3
作者: Arno0x0x - @Arno0x0x
WebDavC2 是一个概念验证(PoC),利用 WebDAV 协议并仅通过 PROPFIND 请求 作为 C2 通信通道,连接在目标系统上运行的代理(Agent)和作为实际 C2 服务器的控制器(Controller)。
该工具遵循 GPLv3 许可证 条款发布。
查看这篇博文,了解我如何以及为什么想到使用仅 WebDAV PROPFIND 请求作为 C2 通道:
WebDavC2 由以下部分组成:
WebDavC2 主要功能:
安装非常简单:
git clone https://github.com/Arno0x/WebDAVC2 WebDavC2cd WebDavC2chmod +x webDavC2.py启动控制器,只需输入 ./webDavC2.py。
虽然使用提供的 agent.exe 完全没问题,但你也可以根据提供的源代码轻松编译自己的代理可执行文件。你不需要安装 Visual Studio。
agent/agent.cs 文件复制到安装了 .Net 框架的 Windows 机器上C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:agent.exe *.csC:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:agent_debug.exe *.cs此工具仅限以合法且正当的方式使用:
引用 Empire 作者的话: 不可能在构建对合法信息安全行业有用的进攻性工具的同时,防止恶意行为者滥用它们。
这个工具只是一个概念验证(PoC),所以不要期望生产质量,而且它在从代理回传数据到控制器的数据量方面有一些任意限制。
待添加:
待修复: