您现在的位置是:系统运维 >>正文
HardHatC2:一款功能强大的C#命令控制框架
系统运维5人已围观
简介关于HardHatC2HardHatC2是一款功能强大的C#命令控制框架,该工具基于C# .NET开发,支持多用户同时使用,旨在协助红队安全研究人员执行安全分析和渗透测试任务。HardHatC2主要包 ...
关于HardHatC2
HardHatC2是款功一款功能强大的C#命令控制框架 ,该工具基于C# .NET开发,令控支持多用户同时使用 ,制框旨在协助红队安全研究人员执行安全分析和渗透测试任务 。款功
HardHatC2主要包含三个重要组件 ,令控即一个ASP.NET团队服务器、亿华云制框一个.NET客户端和一个基于C#的款功植入程序,这三个组件能够完成C2操作中的令控所有功能。
工具架构

工具要求
.NET 7 SDK(安装完成后 ,制框就可以使用dotnet run命令运行团队服务器和客户端了);
工具下载
广大研究人员可以使用下列命令将该项目源码克隆至本地 ,款功然后手动完成项目构建:
复制git clone https://github.com/DragoQCC/HardHatC2.git1.除此之外,云计算令控我们也可以直接访问该项目的制框【Releases页面】直接下载该工具的预编译版本。
工具使用
团队服务器
首先,款功我们需要配置团队服务器的令控起始地址。编辑HardHatC2\TeamServer\Properties\LaunchSettings.json文件,建站模板制框然后将"applicationUrl": "https://127.0.0.1:5000"修改为指定的地址和端口 。
接下来 ,在命令行终端中切换到../HrdHatC2/Teamserver/目录下,并运行dotnet run命令来启动团队服务器即可:

客户端
首先,在启动客户端时就要指定团队服务器的地址,模板下载样例命令如下:
复制dotnet run https://127.0.0.1:50001.接下来,打开Web浏览器并访问https://localhost:7096/ ,此时你将会看到一个登录页面 。使用HardHat_Admin登录,然后切换到设置页面并创建一个新的用户 ,现在我们就可以使用这个新的香港云服务器账号来访问完整的客户端功能了:

工具运行截图
管理员仪表盘:

连接成功 :

C2配置信息:

HTTP植入物和绑定的TCP植入物图片概述:

帮助命令表格样例:

IoC跟踪:

许可证协议
本项目的开发与发布遵循BSD-3-Clause开源许可证协议。
项目地址
HardHatC2:【GitHub传送门】
参考资料
https://dotnet.microsoft.com/en-us/download/dotnet/7.0
https://docs.hardhat-c2.net/documentation/
本文作者 :Alpha_h4ck, 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/367b799625.html
相关文章
超 360 万台 MySQL 服务器暴露在互联网上
系统运维网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 ...
【系统运维】
阅读更多Yuga Labs证实Discord服务器被黑 损失价值200 ETH的NFT
系统运维在安全研究人员于 Twitter 上曝出漏洞 11 小时后,“无聊猿”NFT 背后的 Yuga Labs 公司终于证实,其 Discord 服务器于周六遭到了黑客攻击、并导致价值 200 ETH约 3 ...
【系统运维】
阅读更多一文读懂电子数据取证
系统运维电子取证的基本概念科学的运用提取和证明方法,对从电子数据源提取的证据进行保护、收集、验证、鉴定、分析、解释、存档和出示,以有助于进一步的犯罪事件重构或帮助识别某些计划操作无关的非授权性活动。在网络安全 ...
【系统运维】
阅读更多