C2 Cloud 是一个强大的基于网页的 C2 框架,旨在简化渗透测试人员的工作。它允许像在 AWS 云中访问 EC2 实例一样轻松地访问被攻陷的后门。通过用户友好的界面,它可以管理多个同时进行的后门会话。
C2 Cloud 是开源的。安全分析师可以自信地进行模拟,获得宝贵的经验,并为其组织的主动防御态势做出贡献。
支持的反弹 Shell:
C2 Cloud 演练: https://youtu.be/hrHT_RDcGj8
使用 C2 Cloud 进行勒索软件模拟: https://youtu.be/LKaCDmLAyvM
Telegram C2: https://youtu.be/WLQtF4hbCKk
🔒 随处访问: 从任何位置访问 C2 Cloud。
🔄 多后门会话: 轻松管理和支持多个会话。
🖱️ 一键后门访问: 单击即可无缝导航到后门。
📜 会话历史维护: 跟踪并保留完整的命令和响应历史,以便进行综合分析。
🛠️ Flask: 提供 Web 和 API 流量,支持反向 HTTP(S) 请求。
🔗 TCP Socket: 提供反向 TCP 请求以增强功能。
🌐 Nginx: 轻松在 Web 和后端系统之间路由流量。
📨 Redis PubSub: 作为强大的消息代理,实现无缝通信。
🚀 Websockets: 向浏览器客户端提供实时更新,提升用户体验。
💾 Postgres DB: 确保持久存储,实现无缝连续性。
灵感来源于 Villain,这是一个由 Panagiotis Chartas 开发的基于 CLI 的 C2。
根据 MIT 许可证分发。更多信息请参阅 LICENSE。