VagabondSEC/s0p0wn3d-c2

GitHub: VagabondSEC/s0p0wn3d-c2

s0P0wn3d 是一款专注于隐蔽入侵模拟与 SOC 响应评估的学术级 C2 框架,通过 DLL 劫持、直接系统调用和加密通信等技术实现 EDR 规避。

Stars: 0 | Forks: 0

# s0P0wn3d 一个专注于隐蔽入侵模拟与 SOC 响应评估的学术进攻性安全项目。 ## 概述 s0P0wn3d 是一个学术性的 Command & Control (C2) 框架,作为 EPITECH VIROLOGY 项目的一部分进行开发。其目标是设计和实现一个面向隐蔽性的进攻性入侵工具,仅用于授权的渗透测试和防御准备情况评估。 该工具通过模拟长期的隐蔽入侵,来评估企业环境中安全运营中心 (SOC) 的检测、告警和响应能力。 本项目严格用于教育目的。严禁在明确的法律和书面授权之外进行任何滥用行为。 ## 目标 - 设计具有弹性和隐蔽性的 C2 架构 - 在目标系统上保持较低的操作痕迹 - 支持长期潜伏的入侵 - 避免依赖自动化漏洞利用框架 - 展示对第一性原理进攻性技术的理解 ## 架构 s0P0wn3d 遵循经典的 C2 模型: - **Controller (Server)**:中央命令节点,用于监控受控主机并与之进行交互。 - **Agent (Client)**:运行在目标系统上的轻量级植入物,与控制器进行隐蔽通信。 该架构强调最小化进程创建、离散的网络活动、模块化的命令处理、容错能力以及持久化。 ## 核心功能 该 C2 系统支持以下功能: - 远程命令执行 - 使用内置系统命令的伪 shell 交互 - 隐蔽的通信通道 - 凭据访问模拟 - 文件发现与受控的数据窃取 - 本地系统信息枚举 - 持久化与弹性机制 ## 支持的命令 投入运行后,该框架会公开远程命令,例如: | 命令 | 描述 | | ------------- | ------------------------------------------------------- | | `shell` | 打开一个伪 shell,且不会生成可见进程 | | `keylog` | 启动、停止或导出键盘记录 | | `rdp` | 在目标机器上启用或禁用远程桌面 | | `loot` | 定位并窃取敏感的配置文件 | | `privesc` | 扫描潜在的本地权限提升向量 | | `propagate` | 尝试进行受控的横向移动 | | `crack` | 启动本地密码哈希破解 | | `pth` | 执行 Pass-The-Hash 认证 | | `syscall` | 直接从 userland 执行系统调用 | | `phish` | 模拟钓鱼邮件传播 | | `whateveryouwant` | 实验/自定义扩展 | 命令可以接受参数,并会随着项目的进展而不断演进。 ## 测试环境 该项目的验证使用: - **目标 OS**:Windows - **基础设施**:Microsoft Azure 虚拟机 - **环境背景**:具有所提供凭据的授权实验室环境 所有测试均在符合项目道德和法律约束的前提下进行。 ## 限制 为确保学习的完整性与隐蔽性原则: - 严禁使用自动化漏洞利用框架(Metasploit、Mimikatz、Empire 等) - 严禁使用第三方的恶意软件生成器 - 允许使用底层库(网络、密码学、OS API) - 所有功能必须手动实现 ## 法律与道德声明 本项目的开发严格出于教育目的。 您绝不能: - 将此工具部署在您不拥有的系统上 - 在没有明确书面授权的情况下运行 - 在合法的渗透测试环境之外使用 违规行为可能会导致严重的法律后果和职业处分。 ## 教育价值 通过该项目,学生能够获得关于 C2 设计原则、隐蔽技术、防御规避意识、Windows 内部原理、进攻性安全方法论以及 SOC 检测挑战的实践经验。 ## 状态 **版本:** v1.1 **项目:** VIROLOGY **机构:** EPITECH
标签:API接口, C2框架, EDR绕过, HTTP工具, IP 地址批量处理, UML, 免杀技术, 安全, 安全学习资源, 无线安全, 暴力破解检测, 端点可见性, 网络安全, 超时处理, 逆向工具, 隐私保护, 高交互蜜罐, 高危端口监控