VagabondSEC/s0p0wn3d-c2
GitHub: VagabondSEC/s0p0wn3d-c2
s0P0wn3d 是一款专注于隐蔽入侵模拟与 SOC 响应评估的学术级 C2 框架,通过 DLL 劫持、直接系统调用和加密通信等技术实现 EDR 规避。
Stars: 0 | Forks: 0
# s0P0wn3d
一个专注于隐蔽入侵模拟与 SOC 响应评估的学术进攻性安全项目。
## 概述
s0P0wn3d 是一个学术性的 Command & Control (C2) 框架,作为 EPITECH VIROLOGY 项目的一部分进行开发。其目标是设计和实现一个面向隐蔽性的进攻性入侵工具,仅用于授权的渗透测试和防御准备情况评估。
该工具通过模拟长期的隐蔽入侵,来评估企业环境中安全运营中心 (SOC) 的检测、告警和响应能力。
本项目严格用于教育目的。严禁在明确的法律和书面授权之外进行任何滥用行为。
## 目标
- 设计具有弹性和隐蔽性的 C2 架构
- 在目标系统上保持较低的操作痕迹
- 支持长期潜伏的入侵
- 避免依赖自动化漏洞利用框架
- 展示对第一性原理进攻性技术的理解
## 架构
s0P0wn3d 遵循经典的 C2 模型:
- **Controller (Server)**:中央命令节点,用于监控受控主机并与之进行交互。
- **Agent (Client)**:运行在目标系统上的轻量级植入物,与控制器进行隐蔽通信。
该架构强调最小化进程创建、离散的网络活动、模块化的命令处理、容错能力以及持久化。
## 核心功能
该 C2 系统支持以下功能:
- 远程命令执行
- 使用内置系统命令的伪 shell 交互
- 隐蔽的通信通道
- 凭据访问模拟
- 文件发现与受控的数据窃取
- 本地系统信息枚举
- 持久化与弹性机制
## 支持的命令
投入运行后,该框架会公开远程命令,例如:
| 命令 | 描述 |
| ------------- | ------------------------------------------------------- |
| `shell` | 打开一个伪 shell,且不会生成可见进程 |
| `keylog` | 启动、停止或导出键盘记录 |
| `rdp` | 在目标机器上启用或禁用远程桌面 |
| `loot` | 定位并窃取敏感的配置文件 |
| `privesc` | 扫描潜在的本地权限提升向量 |
| `propagate` | 尝试进行受控的横向移动 |
| `crack` | 启动本地密码哈希破解 |
| `pth` | 执行 Pass-The-Hash 认证 |
| `syscall` | 直接从 userland 执行系统调用 |
| `phish` | 模拟钓鱼邮件传播 |
| `whateveryouwant` | 实验/自定义扩展 |
命令可以接受参数,并会随着项目的进展而不断演进。
## 测试环境
该项目的验证使用:
- **目标 OS**:Windows
- **基础设施**:Microsoft Azure 虚拟机
- **环境背景**:具有所提供凭据的授权实验室环境
所有测试均在符合项目道德和法律约束的前提下进行。
## 限制
为确保学习的完整性与隐蔽性原则:
- 严禁使用自动化漏洞利用框架(Metasploit、Mimikatz、Empire 等)
- 严禁使用第三方的恶意软件生成器
- 允许使用底层库(网络、密码学、OS API)
- 所有功能必须手动实现
## 法律与道德声明
本项目的开发严格出于教育目的。
您绝不能:
- 将此工具部署在您不拥有的系统上
- 在没有明确书面授权的情况下运行
- 在合法的渗透测试环境之外使用
违规行为可能会导致严重的法律后果和职业处分。
## 教育价值
通过该项目,学生能够获得关于 C2 设计原则、隐蔽技术、防御规避意识、Windows 内部原理、进攻性安全方法论以及 SOC 检测挑战的实践经验。
## 状态
**版本:** v1.1
**项目:** VIROLOGY
**机构:** EPITECH
标签:API接口, C2框架, EDR绕过, HTTP工具, IP 地址批量处理, UML, 免杀技术, 安全, 安全学习资源, 无线安全, 暴力破解检测, 端点可见性, 网络安全, 超时处理, 逆向工具, 隐私保护, 高交互蜜罐, 高危端口监控