最新/当前版本: 0.1
作者: Arno0x0x - @Arno0x0x
WSC2 是一个概念验证项目,利用 WebSockets 和浏览器进程作为 C2 通信信道,连接目标系统上运行的代理(agent)与实际充当 C2 服务器的控制器(controller)。
该工具根据 GPLv3 许可 分发。
查看这篇博客文章,了解该工具开发的背景和见解:
使用 WebSockets 和 IE/Edge 进行 C2 通信
WSC2 由以下部分组成:
WSC2 主要功能:
安装非常简单:
git clone https://github.com/Arno0x/WSC2 WSC2cd WSC2pip install -r requirements.txtchmod +x wsc2.py检查配置文件 config.py,确保默认配置满足您的需求。
通过输入以下命令启动控制器:./wsc2.py。
JScript 载荷加载器(stager 'jscript1')无需编译。
'jscript2'、'jscript3' 和 'psoneliner' 载荷加载器基于 .Net 程序集 DLL,您可以根据提供的源代码自行构建/修改。
虽然使用提供的 wsc2.dll 完全没问题,但您也可以根据提供的源代码非常轻松地编译自己的代理。您需要安装 Visual Studio。
创建一个 .Net(Visual C#)类库项目。将 wsc2Agent.cs 源文件添加为主要源代码文件。
向项目添加以下引用:
编译!
本工具仅供合法且正当的使用:
引用 Empire 作者的话: 无法构建对合法信息安全行业有用的攻击工具,同时阻止恶意行为者滥用它们。
@HackingDave 启发了我,他的 TrevorC2 项目让我深受启发
@tiraniddo 提供了出色的 DotNetToJScript 项目