当前C2生态系统为了适应现代红队行动和多样化需求而快速发展(关于C2选择的更多信息可参见此处)。这给各地的安全专业人员带来了大量额外工作。创建一个C2本身已是一项艰巨的任务,而大多数现有C2缺乏直观且易于使用的Web界面。多数红队必须独立管理并理解其基础设施中的每一个C2。
我们相信社区的力量胜过任何个人,Zuthaka提供了一套简化的API,用于快速、清晰地集成C2,并通过统一界面为红队操作提供多C2实例的集中管理。
Zuthaka不仅仅是C2的集合,它还是一个坚实可扩展的基础,易于定制以满足所需演练的目标。该C2集成框架让开发人员能专注于特定的目标环境,而无需重复造轮子。

Zuthaka由一个前端和一个后端组成:前端提供UI界面,用于进程管理器、文件管理器、Shell后渗透模块及通用C2处理的API;后端负责处理Zuthaka中实例化C2的一致性和可用性问题。此外还部署了Redis作为消息代理,以异步处理Agent UI中的每个元素,以及一个Nginx服务器。
需要安装一个可用的Docker实例,以自动部署必要的基础设施(Zuthaka的前端和后端、Nginx、Redis)。所有需要处理的期望C2应并行部署。
要构建完整的Zuthaka项目,首先下载依赖项。
git clone https://github.com/pucarasec/zuthaka/
要启动项目及其对应服务,可使用docker-compose文件。
docker-compose up

部署完成后,可用的处理器类将被集成到Zuthaka中,供您使用以整合您的基础设施。
更多信息请参考文档
采用BSD-3条款许可协议分发。详见LICENSE.md。

Pucara团队 - @pucara - [email protected]
Zuthaka社区Discord - Zuthaka