
В этой статье мы рассмотрим возможности AdaptixC2, процесс установки и начальной настройки на Kali Linux.
Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!
AdaptixC2
Это инструмент для red team проектов, предоставляющий широкий спектр возможностей кастомизации. При использовании этого инструмента атакующий получает всесторонний контроль над скомпрометированными машинами. Adaptix позволяют закрепиться, изучить скомпрометированную систему и перемещаться по сети.
Для скрытой коммуникации и обхода сетевых ограничений фреймворк содержит функции туннелирования: поддержку SOCKS4/5 прокси и проброс портов. Эти механизмы позволяют поддерживать каналы связи даже в хорошо защищённых средах.
AdaptixC2 построен по модульному принципу и использует «экстендеры» — плагины как для листенеров, так и для агентов. Такая архитектура позволяет создавать кастомные пейлоады и внедрять собственные техники уклонения от обнаружения, адаптированные под целевые системы. Помимо этого, поддерживаются Beacon Object Files (BOF) — небольшие пользовательские программы на C, выполняемые непосредственно в процессе агента, что дополнительно затрудняет обнаружение.
Beacon-агенты AdaptixC2 оснащены специализированными командами для быстрой и скрытной передачи данных. Они совместимы с архитектурами x86 и x64, а сами агенты могут быть сгенерированы в различных форматах: исполняемые файлы, динамически подключаемые библиотеки или шеллкод. Фреймворк позволяет эффективно эксфильтровать данные из скомпрометированной сети за счёт настройки размера чанков (небольшие сегменты вызывают меньше подозрений у систем сетевого обнаружения).
Установка
AdaptixC2 опубликован на GitHub и устанавливается следующей командой:
kali> git clone https://github.com/Adaptix-Framework/AdaptixC2.git

Нас интересует скрипт pre_install_linux_all.sh, который установит всё необходимое для серверной и клиентской частей:
kali> sudo bash ./pre_install_linux_all.sh server

Следующий шаг — запуск make:
kali> make server-ext

Это соберт сервер AdaptixC2 и Go-плагины (экстендеры). Все скомпилированные файлы будут находиться в директории dist.
Последним шагом необходимо сгенерировать SSL-сертификаты:
kali> openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650

Эта команда генерирует самоподписанный SSL/TLS-сертификат и соответствующий приватный ключ с помощью OpenSSL.
Разбор параметров: req -x509 указывает OpenSSL создать самоподписанный сертификат X.509. -nodes означает, что приватный ключ не будет зашифрован парольной фразой — это позволяет использовать его без пароля. -newkey rsa:2048 генерирует новую 2048-битную пару RSA-ключей. -keyout server.rsa.key задаёт файл для сохранения приватного ключа, а -out server.rsa.crt — файл для сохранения итогового сертификата. Наконец, -days 3650 устанавливает срок действия сертификата в 3650 дней (10 лет).
На данном этапе SSL-сертификат готов, и его необходимо скопировать в директорию dist:
kali> cp server.rsa.* ./dist
В директории dist также находится файл profile.yaml с конфигурацией сервера AdaptixC2. Он отличается от привычных профилей таких инструментов, как Cobalt Strike или Nighthawk, в которых все настройки объединены в единое целое.
Мы оставим все параметры по умолчанию.
Для запуска сервера выполните следующую команду:
kali> sudo ./adaptixserver -profile profile.yaml

На этом серверная часть готова — можно переходить к настройке клиента.
Начнём со скрипта pre_install:
kali> sudo bash ./pre_install_linux_all.sh client

Последний шаг — сборка клиента:
kali> make client

Начало работы
Для запуска достаточно выполнить бинарный файл клиента:
kali> ./AdaptixClient
Откроется окно, показанное ниже.

В файле profile.yaml были определены пользователи operator1 и operator2, однако можно задать любое имя пользователя. Пароль по умолчанию — pass.

После ввода данных нужно нажать Connect. Откроется чистый и аккуратный интерфейс.

Вкладки на панели интерфейса расположены слева направо в следующем порядке:
Notifications — системные оповещения и уведомления, связанные с агентами.
Listeners & Sites — создание, редактирование и удаление листенеров.
Extension Docks — управление и настройка загруженных расширений.
Session Table — список всех подключённых агентов с деталями: ОС, пользователь, компьютер, домен, интервал сна, статус.
Session Graph — визуальная карта цепочек агентов, бокового перемещения и активных туннелей.
Jobs & Tasks — текущие и завершённые задачи, назначенные агентам.
Chat — командный чат для взаимодействия операторов внутри проекта.
Tunnels table — список активных туннелей, развёрнутых агентами.
Downloads — файлы, загруженные с агентов.
Targets table — отслеживание и управление целевыми хостами и сетями.
Credentials — хранение и управление собранными учётными данными (логины, пароли, хэши, тикеты и прочее).
Screens — скриншоты.
Нижняя панель является консолью агента.
Extension-Kit
Итак, сервер запущен, клиент запущен. Последний шаг — установка Extension-Kit. Именно он добавит все возможности, которые делают этот инструмент по-настоящему полезным.
Установка проста:
kali> git clone https://github.com/Adaptix-Framework/Extension-Kit.git
Помимо репозитория, необходимо установить требуемые утилиты:
kali> apt install g++-mingw-w64-x86-64-posix gcc-mingw-w64-x86-64-posix mingw-w64-tools

Затем выполняем команду make:
kali> cd Extension-Kit
kali> make

В процессе установки будет собрано большое количество BOF (Beacon Object Files) — небольших программ на C, которые модульно встраиваются в AdaptixC2 и расширяют его функциональность.
После выполнения make необходимо открыть AdaptixC2 → Extensions → Script Manager, кликнуть правой кнопкой мыши и выбрать Open New. Загрузите файл extension-kit.axs из директории Extension-Kit.
AdaptixC2 демонстрирует большой потенциал и заслуживает внимания в качестве дополнения к арсеналу инструментов.
Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!
*Информация в данной статье представлена исключительно в образовательных целях. Автор не несёт ответственности за возможные последствия применения советов или рекомендаций, изложенных в материале.