Adaptix Framework
1.03K subscribers
86 photos
2 videos
7 files
24 links
Download Telegram
Наверное, в версии 0.4 мало чего добавится, по сравнению с 0.3, но теперь агент beacon может связываться с другими агентами того же типа beacon не только по SMB, но и по TCP.

P.S. в основном все время и настроение ушли на рефакторинг тимсервера🥲

P.S.S. комментам и реакциям под постом всегда рад😉
🔥304👏4🆒2😁1🕊1
Еще две функции, которые будут поддерживаться с версии 0.4 - это период времени активности агента и время его завершения.

При наведении на ячейку в столбце Sleep будет ототбражаться информация, активны ли данные параметры, а также их значения.
🔥14👏31
DataInject-BOF из этого блога опубликовали, а значит сегодня закину в репозиторий с расширениями. Проверил, стабильно работает)
👍9🤯3
В версии 0.4 появится менеджер скриншотов))
👍13🔥8
Если кто не заметил, в предыдущем посте приводился пример с новым агентом.

Как видно на этих скринах, gopher работает и в Linux, и в MacOS. Пока у него будет ограниченный функционал, так как больше интересовал момент интеграции нового агента в уже существующую инфраструктуру C2.
🔥18👍5
AdaptixC2 v0.4 is out

https://github.com/Adaptix-Framework/AdaptixC2

* New Linux/MacOS "gopher" agent
* TCP/mTLS external listener for "gopher" agent
* New internal TCP listener for "beacon" agent
* Monitoring of "working time" and "exitdate" agent parameters
* Screenshot storage

More details in the changelog: https://adaptix-framework.gitbook.io/adaptix-framework/changelog/v0.3-greater-than-v0.4
🔥26👍7👏1
В "этих выших кобальтах" уже не хватает поставляемых BOF API, поэтому пойдем на опережение, и будем их вводить в AdaptixC2.

Первое - это API AxAddScreenshot. Благодаря этому API, прекрасная работа ScreenshotBOF больше не сохраняет скрины на диск, а сразу закидывает на сервер, где фреймворк уже сам все обработает.

Как показано на примере, в одном случае делаем скриншот всего экрана, а в другом достаем изображение окна определенного процесса (браузер хром), даже несмотря на то, что оно свёрнуто
👍18🔥14👏3🤡1
Надо же писать про изменения в следующих версиях...

В версии 0.5 создавать туннели можно будет из меню сессий или графа. Поддерживает ли агент туннели, а также какие виды туннелей он поддерживает, указывается в конфиге экстендера агента (скрин 1).
👍17🔥4👏2
Еще одно нововведение, которое появится в версии 0.5, - это возможность построения туннелей не только через сервер C2 (как во всех фреймворках), но и через клиента.

Так порт для форвардинга или socks4/5 открывается на стороне клиента, а запросы проксируются по схеме:
-клиент->сервер->агент->таргет
🔥15👍5👏1
С версии 0.5 агент gopher будет также работать и в Windows системах...

Еще в данном агенте появится socks5 прокси... А так как агент синхронный, то для каждого канала поднимаются свой поток и отдельное соединение с сервером C2. Туннель способен выдерживать даже многопоточные сканеры)
🔥12👍5😎4👏1
👍16🔥11🍾3
Функция Remote Terminal появится в версии 0.5, пока что в агенте gopher. Это полностью интерактивный терминал (даже цвета передает😁), который работает на всех операционных системах (как видно по скринам).

Виджет терминала реализовывал долго. Спасением стали исходники KDE Konsole, и китайские форки с поддержкой windows. Поэтому реализовывать терминал пришлось не с нуля, достаточно было изменить/дописать несколько сотен строк кода)
18🔥10👍5🆒2😎2