功能特性
- 可扩展性: 服务器使用生产级 WSGI 以在实际流量下提供稳定性和性能,不同于 Flask 开发服务器。
- 多人模式: 操作员之间实时协作,支持交互式会话锁定。
- 代理感知: SOCKS5 反向代理功能。
- 任务编排器: 串联模块以执行复杂操作。
- 基于角色的访问控制: 通过管理员/操作员/查看者角色协调访问和权限。
- 多操作员扩展模块系统: 操作员集成自己的本地扩展模块而不相互干扰。
- 模块化载荷架构: 通过包含或排除特定的高级功能来自定义植入能力。
- 多态载荷: 随机变量和函数名,基于 XOR 的字符串混淆。
- 安全通信: HTTPS 是主要的 C2 通道。植入体预先注册了每个代理的对称密钥(AES-128-CBC + HMAC-SHA256)。框架验证密钥并通过 HTTPS 上的 Fernet 层强制执行加密通信。
- 可塑配置文件: 自定义代理行为和通信模式。
- 沙箱与调试器检测: 反分析自删除。
- 载荷暂存: 无缝暂存载荷和文件。
- 重定向器支持: 通过配置文件管理指向内部监听器的外部基础设施。
- 故障转移部署: 代理内置故障转移 C2 服务器。
- Shellcode 注入: 使用 NtQueueApcThread、NtCreateThreadEx、RtlCreateUserThread、CreateRemoteThread 将 shellcode 注入牺牲进程。
- 非托管 PE 执行: 在牺牲进程中通过 Process Hollowing 执行任意 Windows 可执行文件(PE),或在代理的内存空间中完整执行 PE。
- .NET 程序集执行: 内存中执行 .NET 程序集。
- BOF 执行: 加载并执行 Beacon 对象文件。
安装
NeoC2 服务器和远程客户端目前设计在 Kali Linux 机器上运行。参见安装指南获取说明。
文档
阅读 https://neoc2.readthedocs.io/en/latest/ 获取所有使用指南。
免责声明
用户有责任确保其使用此框架符合法律、法规和公司政策。作者不对任何恶意使用承担责任。本软件仅供获得每个目标系统所有者授权的授权渗透测试人员和安全研究人员使用。下载此软件即表示您接受使用条款和许可协议。
致谢、贡献者与被动贡献者
支持
- Bug 报告: 提交 Issue
- 功能请求: 讨论
- 安全问题: 私下联系 @stillbigjosh
本项目由 @stillbigjosh 创建并维护