Havoc | 可延展的后开发命令渗透和控制框架代替CS

admin 2024年1月30日08:58:20评论26 views字数 328阅读1分5秒阅读模式

Havoc | 可延展的后开发命令渗透和控制框架代替CS

Havoc | 可延展的后开发命令渗透和控制框架代替CS

特征

用 C++ 和 Qt 编写的跨平台 UI

  • 基于吸血鬼的现代黑暗主题

团队服务器

用 Go 语言编写

  • 多人游戏
  • 有效载荷生成(exe/shellcode/dll)
  • HTTP/HTTPS 侦听器
  • 可定制的 C2 配置文件
  • 外部C2

Havoc 的旗舰代理,用 C 和 ASM 编写

  • 通过Ekko或FOLIAGE进行睡眠混淆
  • x64 返回地址欺骗
  • Nt* API 的间接系统调用
  • 中小企业支持
  • 令牌库
  • 各种内置的后期开发命令

Havoc | 可延展的后开发命令渗透和控制框架代替CS

Extensibility

  • External C2
  • Custom Agent Support
    • Talon
  • Python API
  • Modules

下载 :

https://github.com/HavocFramework/Havoc

原文始发于微信公众号(渗透安全团队):Havoc | 可延展的后开发命令渗透和控制框架代替CS

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月30日08:58:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Havoc | 可延展的后开发命令渗透和控制框架代替CShttps://cn-sec.com/archives/2443719.html

发表评论

匿名网友 填写信息