有问题? 请查看文档或加入我们的 Discord 支持服务器
免责声明:本项目应仅用于授权测试或教育目的。
BYOB 是一个面向学生、研究人员和开发者的开源后渗透框架。其功能包括:
它旨在让学生和开发者能够轻松实现自己的代码并添加炫酷的新功能,无需从头编写 C2 服务器或远程管理工具。
本项目包含 2 个主要部分:原始的基于控制台的应用程序 (/byob) 和 Web 图形界面 (/web-gui)。
C2 服务器的控制面板,提供点击执行后渗透模块的界面。控制面板包含客户端机器的交互式地图和一个仪表板,可实现高效、直观的客户端管理。

载荷生成器利用涉及 Docker 容器和 Wine 服务器的黑魔法,为您选择的任何平台/架构编译可执行载荷。这些载荷在通过 Diffie-Hellman IKE 生成安全对称密钥后,使用 AES-256 加密网络通信并生成反向 TCP shell。

该 Web 应用包含一个浏览器内终端模拟器,因此即使在 Web 图形界面下,您也能直接使用 Shell 访问。

使用分段载荷、远程导入和无限后渗透模块生成完全无法检测的客户端
./byob/modules/ 目录的任何 Python 脚本、模块或包在命令与控制服务器运行时,都会自动变为每个客户端可远程导入并直接使用./byob/modules/ 目录中提供了一个基本模块模板,使编写您自己的模块成为一个直接、无麻烦的过程客户端可远程导入的后渗透模块
byob.modules.persistence):使用 5 种不同方法在主机上建立持久化byob.modules.packetsniffer):在主机网络上运行数据包嗅探器并上传 .pcap 文件byob.modules.escalate):尝试 UAC 绕过以获得未经授权的管理员权限byob.modules.portscanner):扫描本地网络以发现其他在线设备和开放端口byob.modules.keylogger):记录用户的按键和所进入的窗口名称byob.modules.screenshot):截取当前用户桌面的屏幕截图byob.modules.outlook):从本地 Outlook 客户端读取/搜索/上传电子邮件byob.modules.process):列出/搜索/终止/监控主机上当前正在运行的进程byob.modules.icloud):检查 macOS 上是否登录了 iCloud 账户具有持久化数据库和控制台的命令与控制服务器
生成器和服务器使用的核心框架模块
byob.core.util):许多模块使用的杂项工具函数byob.core.security):Diffie-Hellman IKE 和 3 种加密模式(AES-256-OCB、AES-256-CBC、XOR-128)byob.core.loaders):从服务器远程导入任何包/模块/脚本byob.core.payloads):旨在远程导入依赖、包和模块的反向 TCP shellbyob.core.stagers):生成唯一的载荷存根以防止分析和检测byob.core.generators):所有动态生成客户端生成器代码的函数byob.core.dao):处理命令与控制服务器与 SQLite 数据库之间的交互byob.core.handler):用于远程文件上传到服务器的 HTTP POST 请求处理程序欢迎贡献者!欢迎提交包含您想出的任何新功能或改进的拉取请求!