PoshC2 是一个支持代理的 C2 框架,利用 Powershell 和/或等效组件(System.Management.Automation.dll)来帮助渗透测试人员进行红队、后渗透和横向移动。之所以选择 Powershell 作为基础植入语言,是因为它提供了所有功能和丰富特性,而无需在框架中引入多个第三方库。
除 Powershell 植入体外,PoshC2 还内置了一个纯 Python 编写的简易投放器(dropper),可用于在基于 Unix 的系统(如 Mac OS 或 Ubuntu)上进行命令与控制。
服务端组件采用 Python 编写,以实现跨平台可移植性和速度。目前仍存在一个 Powershell 服务端组件,可通过下方的"Windows 安装"方法进行安装,但该组件将不再随未来更新和版本进行维护。
使用 curl 和 bash 安装
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | bash
手动安装
wget https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh
chmod +x ./Install.sh
./Install.sh
powershell -exec bypass -c "IEX (New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/nettitude/PoshC2_Old/master/C2-Installer.ps1')"
如果在安装或使用 PoshC2 的过程中遇到任何问题,请先查看 GitHub 上的开放问题跟踪页面。如果该页面没有您要找的内容,请新建一个 issue,我们将尽快解决。
如果您想了解 PoshC2 的使用技巧和优化建议,欢迎加入下面的 Slack 频道。
本软件仅应用于经授权的测试活动,不得用于恶意用途。
下载本软件即表示您接受使用条款和许可协议。
我们在 https://poshc2.readthedocs.io/en/latest/ 维护 PoshC2 文档
在 #Slack - poshc2.slack.com 上找到我们(如需邀请,请发送邮件至 [email protected])