Nimbo-C2 是又一个(简单且轻量级的)C2框架。

Nimbo-C2 Agent支持x64 Windows和Linux。它用Nim编写,并在Windows上部分使用了.NET(通过动态加载CLR到进程中)。Nim很强大,但使用PowerShell与Windows交互更简单、更健壮,因此进行了这种组合。Linux Agent更精简,仅支持基本命令,包括使用memfd技术加载ELF文件。
所有服务器组件均用Python编写:
我的工作离不开前人伟大的工作,在致谢中已列出。
UPX0、UPX1),使检测和脱壳更困难。config.jsonc配置)。memfd以两种模式加载ELF。警告:Nimbo-C2 旨在仅于提供的Docker容器内运行。
注意:以这种方式安装可能会在未来引起问题或不兼容,因为当前Docker镜像未强制指定语言和库版本,请考虑跳到下一种方法。
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2
docker build -t nimbo-dependencies .
config.jsonc,从Agent下载和上传文件等)。对于Linux,请将${pwd}替换为$(pwd)。cd Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 nimbo-dependencies
这里我们使用已经构建、测试并存储的Docker镜像——推荐。
git clone https://github.com/itaymigdal/Nimbo-C2
cd Nimbo-C2/Nimbo-C2
docker run -it --rm -p 80:80 -v ${pwd}:/Nimbo-C2 -w /Nimbo-C2 itaymigdal/nimbo-dependencies
对于Linux,请将${pwd}替换为$(pwd)。
首先,根据你的需求编辑config.jsonc。
然后运行:python3 Nimbo-C2.py
在每个界面使用help命令,并可使用Tab补全。
impersonate/getsys不影响iex/assembly。audio、lsass(除了Evil Lsass Twin方法)命令在渗出前会将临时工件保存到磁盘,然后删除。本软件在某些使用场景下可能存在错误或不稳定,因为它未经过全面和持续的测试。 欢迎提出问题、提交PR,并随时通过(Gmail | Linkedin)联系我。