fagent:支持 AI 调用的 C2,让 AI 的手伸进内网

admin 2026年6月29日15:40:28评论112 views字数 2826阅读9分25秒阅读模式

fagent是一个专为AI设计的C2框架,将C2能力封装为REST API,使AI Agent能通过HTTP调用执行内网渗透操作,包括命令执行、文件传输、端口扫描、SOCKS5代理及持久化等。

前言

现有的 AI Agent 框架在调用外部工具时,能搜索网页、读写文件、跑代码——但一旦涉及内网渗透,AI
 就成了睁眼瞎:它看不见目标网络的拓扑,摸不到内网主机,更无法在受控主机上执行命令。

传统 C2 框架(Cobalt Strike、Havoc、vshell 等)都是为人设计的——图形界面、手动操作,AI 调不了。

fagent 要填的,就是这个空缺。

fagent 是一个 专为 AI 设计的 C2 框架,核心思路是:把 C2 能力封装成 REST API,让任何 AI Agent 直接通过 HTTP
 调用,从而把 AI 的"手"伸进内网。

架构

整体结构极简,三层:

[ AI Agent ]
 │
 │ REST API(X-API-Key 认证)
 ▼
 [ fagent Server(Go/Gin)]
 │
 │ AES-256-GCM 加密 Beacon
 │ 流量伪装:Content-Type: image/jpeg
 ▼
 [ Agent(Go,Win/Linux)]
 └── 运行在目标内网主机上

  • Server:Go + Gin,同时提供 AI REST API 和 Web 管理界面
  • Agent:纯 Go 编写,交叉编译,单文件投递,Windows/Linux 双平台
  • 通信:AES-256-GCM 加密,per-session 密钥,Beacon 伪装成 CDN 图片请求

AI API 设计

fagent Server 暴露一组语义化 REST 接口,AI 无需理解 C2 内部细节,只需要发 HTTP 请求:

┌──────────────────────┬─────────────────────────────────────┐
 │ 接口 │ 说明 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ GET /ai/sessions │ 列出所有在线 Agent │
 ├──────────────────────┼─────────────────────────────────────┤
 │ GET /ai/session/{id} │ 查看指定 Agent 信息(OS、IP、CWD…) │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/exec │ 在 Agent 上执行命令 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/upload │ 向 Agent 上传文件 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/download │ 从 Agent 下载文件 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/scan │ 通过 Agent 扫描内网端口 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/socks5 │ 启动 SOCKS5 代理,借 Agent 访问内网 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/persist │ 持久化 Agent │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/pivot │ 端口转发 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/sleep │ 修改 Beacon 间隔 │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/kill │ 终止 Agent │
 ├──────────────────────┼─────────────────────────────────────┤
 │ POST /ai/wait │ 同步等待任务结果(AI 最常用) │
 └──────────────────────┴─────────────────────────────────────┘

AI 调用 exec 后拿到一个 job_id,再调用 wait 阻塞直到命令执行完毕,整个过程对 AI 来说和调用普通工具没有区别。

Agent 能力

Agent 支持 27 种任务类型,覆盖渗透的主要阶段:

执行控制

  • exec:命令执行,实时流式回显,CWD 持久跟踪

文件操作

  • upload / download:文件传输
  • fs_ls / fs_read / fs_write / fs_mkdir / fs_delete 等:完整文件系统操作
  • fs_wget:Agent 自行从指定 URL 拉取文件

网络能力

  • scan:并发端口扫描,支持 CIDR 和范围格式
  • socks5:完整 SOCKS5 代理,借 Agent 访问内网资源
  • pivot:TCP 端口转发,内网横向移动
  • probe:主机探测

信息收集

  • netinfo:网卡、路由、ARP 表
  • recon:综合侦察,一键收集主机全貌
  • browser_creds:提取浏览器保存的账号密码(Chrome、Edge 等)
  • screenshot:截屏
  • fs_search:按名称/内容搜索文件

持久化

  • Windows:注册表、计划任务、Windows 服务
  • Linux:Crontab、Systemd、Bashrc

流量伪装

fagent 的流量设计从一开始就考虑了对抗检测:

  • Beacon URL 伪装成 CDN 资源请求:POST /cdn/v2/assets/{session_id}.jpg
  • Content-Type: image/jpeg,看起来像图片上传
  • 随机 User-Agent 轮换
  • 通信内容全程 AES-256-GCM 加密,per-session 独立密钥
  • Agent 启动时随机延迟,对抗沙箱

AI 怎么用它

有专门供ai查看怎么使用的文档

fagent:支持 AI 调用的 C2,让 AI 的手伸进内网

下载下来给ai让ai通过文档进行内网渗透

免杀试了一下主流杀软没能检测出来

fagent:支持 AI 调用的 C2,让 AI 的手伸进内网

监控屏幕

文件管理

浏览器保存密码导出等等

功能都可以使用并且ai可以调用这些功能一直横向再横向

fagent:支持 AI 调用的 C2,让 AI 的手伸进内网
fagent:支持 AI 调用的 C2,让 AI 的手伸进内网

。

怎么说呢新一代c2的时代已经到来支持ai内网渗透。让ai的手高效率伸进内网。

现在fagent目前只提供给学员内测。有内网靶场或攻击环境的也可以找我我刚好训练改进fagent能力。

原文始发于微信公众号(代码审计Study):fagent:支持 AI 调用的 C2,让 AI 的手伸进内网

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2026年6月29日15:40:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   fagent:支持 AI 调用的 C2,让 AI 的手伸进内网https://cn-sec.com/archives/5312849.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息