今天看啥  ›  专栏  ›  橘猫学安全

神兵利器 - C2 框架

橘猫学安全  · 公众号  ·  · 2022-07-13 00:00
        PoshC2 主要是用 Python3 编写的,遵循模块化格式,使用户能够添加自己的模块和工具,从而实现可扩展且灵活的 C2 框架。开箱即用的 PoshC2 带有 PowerShell/C# 和 Python2/Python3 植入物,除了 Python2/Python3 有效负载外,还有用 PowerShell v2 和 v4、C++ 和 C# 源代码、各种可执行文件、DLL 和原始 shellcode 编写的有效负载。这些在各种设备和操作系统上启用 C2 功能,包括 Windows、*nix 和 OSX。PoshC2 的其他显着特点包括:使用 Docker 提供一致的跨平台支持。高度可配置的有效负载,包括默认信标时间、抖动、终止日期、用户代理等。大量开箱即用的有效负载经常更新。Shellcode 包含内置 AMSI 绕过和 ETW 修补程序,可实现高成功率和隐蔽性。自动生成的 Apache Rewrite 规则用于 C2 代理,保护您的 C2 基础架构并保持良好的操作安全性。一种模块化和可扩展的 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照