AdaptixC2 — бесплатная альтернатива Cobalt Strike

125
AdaptixC2 — бесплатная альтернатива Cobalt Strike


В этой статье мы рассмотрим возможности AdaptixC2, процесс установки и начальной настройки на Kali Linux.

Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!

AdaptixC2

Это инструмент для red team проектов, предоставляющий широкий спектр возможностей кастомизации. При использовании этого инструмента атакующий получает всесторонний контроль над скомпрометированными машинами. Adaptix позволяют закрепиться, изучить скомпрометированную систему и перемещаться по сети.

Для скрытой коммуникации и обхода сетевых ограничений фреймворк содержит функции туннелирования: поддержку SOCKS4/5 прокси и проброс портов. Эти механизмы позволяют поддерживать каналы связи даже в хорошо защищённых средах.

AdaptixC2 построен по модульному принципу и использует «экстендеры» — плагины как для листенеров, так и для агентов. Такая архитектура позволяет создавать кастомные пейлоады и внедрять собственные техники уклонения от обнаружения, адаптированные под целевые системы. Помимо этого, поддерживаются Beacon Object Files (BOF) — небольшие пользовательские программы на C, выполняемые непосредственно в процессе агента, что дополнительно затрудняет обнаружение.

Beacon-агенты AdaptixC2 оснащены специализированными командами для быстрой и скрытной передачи данных. Они совместимы с архитектурами x86 и x64, а сами агенты могут быть сгенерированы в различных форматах: исполняемые файлы, динамически подключаемые библиотеки или шеллкод. Фреймворк позволяет эффективно эксфильтровать данные из скомпрометированной сети за счёт настройки размера чанков (небольшие сегменты вызывают меньше подозрений у систем сетевого обнаружения).

Установка

AdaptixC2 опубликован на GitHub и устанавливается следующей командой:

kali> git clone https://github.com/Adaptix-Framework/AdaptixC2.git

Нас интересует скрипт pre_install_linux_all.sh, который установит всё необходимое для серверной и клиентской частей:

kali> sudo bash ./pre_install_linux_all.sh server

Следующий шаг — запуск make:

kali> make server-ext


Это соберт сервер AdaptixC2 и Go-плагины (экстендеры). Все скомпилированные файлы будут находиться в директории dist.

Последним шагом необходимо сгенерировать SSL-сертификаты:

kali> openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650


Эта команда генерирует самоподписанный SSL/TLS-сертификат и соответствующий приватный ключ с помощью OpenSSL.

Разбор параметров: req -x509 указывает OpenSSL создать самоподписанный сертификат X.509. -nodes означает, что приватный ключ не будет зашифрован парольной фразой — это позволяет использовать его без пароля. -newkey rsa:2048 генерирует новую 2048-битную пару RSA-ключей. -keyout server.rsa.key задаёт файл для сохранения приватного ключа, а -out server.rsa.crt — файл для сохранения итогового сертификата. Наконец, -days 3650 устанавливает срок действия сертификата в 3650 дней (10 лет).

На данном этапе SSL-сертификат готов, и его необходимо скопировать в директорию dist:

kali> cp server.rsa.* ./dist

В директории dist также находится файл profile.yaml с конфигурацией сервера AdaptixC2. Он отличается от привычных профилей таких инструментов, как Cobalt Strike или Nighthawk, в которых все настройки объединены в единое целое.

Мы оставим все параметры по умолчанию.

Для запуска сервера выполните следующую команду:

kali> sudo ./adaptixserver -profile profile.yaml


На этом серверная часть готова — можно переходить к настройке клиента.

Начнём со скрипта pre_install:

kali> sudo bash ./pre_install_linux_all.sh client


Последний шаг — сборка клиента:

kali> make client

Начало работы

Для запуска достаточно выполнить бинарный файл клиента:

kali> ./AdaptixClient

Откроется окно, показанное ниже.


В файле profile.yaml были определены пользователи operator1 и operator2, однако можно задать любое имя пользователя. Пароль по умолчанию — pass.


После ввода данных нужно нажать Connect. Откроется чистый и аккуратный интерфейс.


Вкладки на панели интерфейса расположены слева направо в следующем порядке:

Notifications — системные оповещения и уведомления, связанные с агентами.
Listeners & Sites — создание, редактирование и удаление листенеров.
Extension Docks — управление и настройка загруженных расширений.
Session Table — список всех подключённых агентов с деталями: ОС, пользователь, компьютер, домен, интервал сна, статус.
Session Graph — визуальная карта цепочек агентов, бокового перемещения и активных туннелей.
Jobs & Tasks — текущие и завершённые задачи, назначенные агентам.
Chat — командный чат для взаимодействия операторов внутри проекта.
Tunnels table — список активных туннелей, развёрнутых агентами.
Downloads — файлы, загруженные с агентов.
Targets table — отслеживание и управление целевыми хостами и сетями.
Credentials — хранение и управление собранными учётными данными (логины, пароли, хэши, тикеты и прочее).
Screens — скриншоты.

Нижняя панель является консолью агента.

Extension-Kit

Итак, сервер запущен, клиент запущен. Последний шаг — установка Extension-Kit. Именно он добавит все возможности, которые делают этот инструмент по-настоящему полезным.

Установка проста:

kali> git clone https://github.com/Adaptix-Framework/Extension-Kit.git

Помимо репозитория, необходимо установить требуемые утилиты:

kali> apt install g++-mingw-w64-x86-64-posix gcc-mingw-w64-x86-64-posix mingw-w64-tools


Затем выполняем команду make:

kali> cd Extension-Kit

kali> make


В процессе установки будет собрано большое количество BOF (Beacon Object Files) — небольших программ на C, которые модульно встраиваются в AdaptixC2 и расширяют его функциональность.

После выполнения make необходимо открыть AdaptixC2 → Extensions → Script Manager, кликнуть правой кнопкой мыши и выбрать Open New. Загрузите файл extension-kit.axs из директории Extension-Kit.

AdaptixC2 демонстрирует большой потенциал и заслуживает внимания в качестве дополнения к арсеналу инструментов.

Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!

*Информация в данной статье представлена исключительно в образовательных целях. Автор не несёт ответственности за возможные последствия применения советов или рекомендаций, изложенных в материале.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Конференция по кибербезопасности ZeroNights – show me ur hack Узнайте про техники взлома систем, наболевшие проблемы кибербезопасности и методы предотвращения угроз. 30 сентября, СПб — билеты уже в продаже! Купить билет Реклама. ООО «Кибер Сервис», ИНН 7725496205. 18+

Life Hack

Сообщество по информационной безопасности. Мы в телеграме - https://t.me/haccking