01 / 06
Red Team · C2Baixa →
C2 propi, construït des de zero en Rust.
El nostre red team opera amb kaosh — un framework de Command & Control propietari. Sense eines comercials, sense signatures conegudes, sense IOCs públics.
~80KBimplant estàtic
0signatures públiques
14mòduls natius
3plataformes
02 / 06
Per què el vam construir
Els C2 públics tenen signatures públiques.
Sense signatures públiquesMai enviat a VirusTotal.
Zero codi compartitEscrit des de zero en Rust.
C2 malleable a midaEl tràfic imita Slack, Teams, O365.
R&D d'evasió continuProvat contra CrowdStrike, Defender, SentinelOne.
03 / 06
Accions per beacon
Cada operació que necessita un adversari real.
Consola interactivashell
Operacions de fitxersio
Vigilànciascreen
Procés i tokeninject
Captura de credencialslsa
Moviment lateralpsexec
Persistènciaboot
Pivotingsocks5
04 / 06
El buit més gran d'altres C2
Atacs de xarxa, integrats al beacon.
Responder inlineEnverinament LLMNR / NBT-NS.
Relay NTLM inlineSMB, HTTP→LDAP, ADCS (ESC8/ESC11).
Coerció d'autenticacióPrinterBug, PetitPotam, DFSCoerce.
Presa de control IPv6mitm6, DHCPv6 / DNS maliciós.
05 / 06
Com es compara
kaosh vs Cobalt Strike vs Sliver.
Sense signatures públiquesCobalt Strike i Sliver en porten de pesades.
Mai a VirusTotalEls altres s'envien i són coneguts.
Implant Rust, ~80KBSense CRT, sense .NET, sense PowerShell.
Claus per engagementRes compartit entre clients.
06 / 06
Comença