01 / 06
Red Team · C2

C2 propi, construït des de zero en Rust.

El nostre red team opera amb kaosh — un framework de Command & Control propietari. Sense eines comercials, sense signatures conegudes, sense IOCs públics.

~80KBimplant estàtic
0signatures públiques
14mòduls natius
3plataformes
Baixa
02 / 06
Per què el vam construir

Els C2 públics tenen signatures públiques.

Sense signatures públiquesMai enviat a VirusTotal.
Zero codi compartitEscrit des de zero en Rust.
C2 malleable a midaEl tràfic imita Slack, Teams, O365.
R&D d'evasió continuProvat contra CrowdStrike, Defender, SentinelOne.
03 / 06
Accions per beacon

Cada operació que necessita un adversari real.

Consola interactivashell
Operacions de fitxersio
Vigilànciascreen
Procés i tokeninject
Captura de credencialslsa
Moviment lateralpsexec
Persistènciaboot
Pivotingsocks5
04 / 06
El buit més gran d'altres C2

Atacs de xarxa, integrats al beacon.

Responder inlineEnverinament LLMNR / NBT-NS.
Relay NTLM inlineSMB, HTTP→LDAP, ADCS (ESC8/ESC11).
Coerció d'autenticacióPrinterBug, PetitPotam, DFSCoerce.
Presa de control IPv6mitm6, DHCPv6 / DNS maliciós.
05 / 06
Com es compara

kaosh vs Cobalt Strike vs Sliver.

Sense signatures públiquesCobalt Strike i Sliver en porten de pesades.
Mai a VirusTotalEls altres s'envien i són coneguts.
Implant Rust, ~80KBSense CRT, sense .NET, sense PowerShell.
Claus per engagementRes compartit entre clients.
06 / 06
Comença

Posa a prova les teves defenses contra un adversari real.

Sol·licita un engagement de Red Team