Nuages 是一个模块化 C2 框架。
文档和教程请参考 Wiki,如有任何帮助、报告错误或功能需求,请提交 issue。
Nuages 旨在成为一个 C2 框架,其后端组件是开源的,而植入物和处理器则需要用户根据具体场景开发。因此,它不提供生成植入物的方式,而是一个开源框架,用于开发和管理兼容的植入物,这些植入物可以利用已开发的所有后端资源。Nuages 对不同层进行了抽象,使得实现的载荷不依赖于用来承载它们的处理器和植入物。
该设计希望通过促进自定义植入物的开发并降低植入物被防御解决方案检测到的可能性,来简化渗透测试。
为了测试和参考,本仓库提供了一些示例植入物和处理器。关于编写植入物的教程也可在 Wiki 中找到。
欢迎贡献。
Nuages 可以轻松通过模块扩展以实现任何所需功能。目前,示例植入物中实现了以下载荷:
https://github.com/p3nt4/Nuages/wiki/Job-Payloads
Nuages 对处理器层进行了抽象,使得载荷可以通过任何通信方式执行。新处理器可以轻松实现,并支持上述所有载荷。本仓库提供以下处理器:

Nuages C2: 它是 C2 的核心,管理植入物,是开源的且无需自定义。它提供 Nuages API,可通过 REST 或 Socket.io 访问。
植入物: 在目标设备上运行的自定义代码,它们可以通过自定义协议与处理器通信,或直接与 Nuages API 通信。
处理器: 充当植入物与 Nuages API 之间代理的自定义代码,用于实现自定义通信协议(DNS 隧道、域前端、IRC 等)。
客户端: 客户端依赖 Nuages API,可以以任何形式实现,例如 CLI 或 Web 应用程序。
本项目仅面向安全研究人员和渗透测试人员,且只能在系统所有者批准的情况下使用。