Sleight
Empire HTTP(S) C2 重定向器设置脚本。
使用方法:
Sleight 有 3 种使用方式:
1) 设置 HTTP 重定向器:
- 运行 Sleight 并为其提供一个 Empire 通信配置文件。
- 输入你的 Empire C2 的 IP 地址和监听端口。
- 在 HTTPS 提示时选择否。
- 输入一个用于重定向所有无效请求的站点。
- 启动一个 Empire HTTP 监听器,将 'Host' 属性设置为你的重定向器的域名。
HTTP 重定向器参考:
2) 设置 HTTPS 重定向器:
- 运行 Sleight 并为其提供一个 Empire 通信配置文件。
- 输入你的 Empire C2 的 IP 地址和监听端口。
- 在 HTTPS 提示时选择是。
- 输入一个用于重定向所有无效请求的站点。
- 输入分配给重定向器的域名(用于生成 Let's Encrypt 证书)。
- 同意 certbot 的提示。
- 启动一个 Empire HTTPS 监听器,将 'Host' 属性设置为你的重定向器的域名。
HTTPS 重定向器设置注意事项:
- 证书生成仅在你的重定向器域名成功传播后才会生效。
- 你需要为重定向器的域名同时设置 DOMAIN.com 和 www.DOMAIN.com 的 DNS 记录。
- 在 C2 服务器上启动 HTTPS 监听器时,你可以使用 Empire 自带的默认 HTTPS 证书(位于 '/empire/data/' 目录)作为 'CertPath' 属性。
HTTPS 重定向器参考:
3) 仅规则(不进行设置):
如果你只想使用 Sleight 将 Empire 通信配置文件转换为 mod_rewrite 规则,而不设置重定向器,只需提供一个通信配置文件,并在 "proceed with setup" 提示时选择否。
4) 命令行参数:
如果你想以非交互方式使用 Sleight,可以在默认输出中找到命令行参数。任何在启动时未定义的值将在执行过程中被提示输入。
示例:
$ sudo python sleight.py -c profiles/default.txt
$ sudo python sleight.py --modeHTTPS=y --myDomain=3xample.com --ip=My.C2.IP.Address --redirectDomain=example.com -c profiles/default.txt --proceed=n --port=80