Havoc C2使用指南
搭建Havoc C2
Havoc是一个现代的、可塑性强的后渗透C2框架,go版本的cs
设置环境
1 | apt update -y && apt upgrade -y |
下载havoc
1 | git clone https://github.com/HavocFramework/Havoc.git |
搭建服务端
1 | cd Havoc/Teamserver |
默认账号密码为5pider/password1234
搭建客户端
1 | cd Havoc/Client |
客户端会弹出如下窗口,填写一下相关信息连接即可
接着就成功进入Havoc的界面
点击View - Listeners设置侦听器,然后在最底下找到Add点击添加


接着点击Attack - Payload选择Windows Shellcode,点击Generate将shellcode保存

设置 Harriet Payload 框架
Harriet可以将加密 shellcode 和函数调用,使用 SigThief 使用伪造的 Microsoft 证书对二进制文件进行签名
安装Harriet
1 | git clone https://github.com/assume-breach/Home-Grown-Red-Team.git |

这里我们选用Fully-Automated AES Encryption,将之前保存的demon.bin路径输入进行编译

接着设置web服务

最终测试一下免杀效果,成功上线



本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 MssnHarvey!
评论