这是 FruityC2(alpha 版本)的初始发布版。可安装在任何 Linux 系统上,但安装脚本是为基于 Debian 的系统编写的。未来版本将包含大量功能,并且很可能会有许多代码变动,但当前版本已足以展示 FruityC2。
它采用命令与控制(C2)模型,并且语言和系统无关联。目前正在开发新的代理,以扩展 FruityC2 的能力和选项。
通过 Web 客户端以客户端/服务器模式与 FruityC2 API 进行交互。客户端是一个单页 Web 应用,分为 5 个部分:交互(Interact)、监听器(Listener)、载荷(Payload)、投递(Delivery)、配置(Config)。这些选项提供了对 FruityC2 中包含的功能的完全控制与访问,可用于创建、投递和与有效的 C2 能力进行交互。
下一步计划是改进暂存器(Stager)和代理(Agent),添加更多功能和命令,并且我将开始为其他操作系统开发新的暂存器和代理。
注意:当前的暂存器和代理仅能在 Windows(PowerShell)上执行,但未来版本会扩展至其他系统和文件类型。
脚本:install.sh
注意:你需要下载 master.zip 文件或克隆仓库(FruityC2)。
编辑文件 config/settings.conf,在以下部分添加 IP(即使用 FruityC2-Client 的地址):
[souce][[control]]
allow = '127.0.0.1', '10.0.0.0/24', 'fruityc2-client-ip'
然后运行 ./FruityC2.py
客户端:https://{FruityC2-IP}:50000/login
用户:admin
密码:admin
此脚本可用于从以下项目下载额外模块:Empire、PowerSploit、PowerShell-AD-Recon 和 Nishang
此脚本可用于备份数据、日志和配置文件,然后重置服务器数据。