01 / 06
Red Team · C2

C2 sur mesure, développé de zéro en Rust.

Notre red team opère avec kaosh — un framework Command & Control propriétaire. Aucun outil du commerce, aucune signature connue, aucun IOC public.

~80KBimplant statique
0signatures publiques
14modules natifs
3plateformes
Défiler
02 / 06
Pourquoi nous l’avons construit

Les C2 publics ont des signatures publiques.

Aucune signature publiqueJamais soumis à VirusTotal.
Zéro code partagéÉcrit de zéro en Rust.
C2 malléable sur mesureLe trafic imite Slack, Teams, O365.
R&D d’évasion continueTesté contre CrowdStrike, Defender, SentinelOne.
03 / 06
Actions par beacon

Chaque opération dont un adversaire réel a besoin.

Console interactiveshell
Opérations sur fichiersio
Surveillancescreen
Processus et tokeninject
Capture d’identifiantslsa
Mouvement latéralpsexec
Persistanceboot
Pivotingsocks5
04 / 06
Le plus grand manque des autres C2

Attaques réseau, intégrées au beacon.

Responder inlinePoisoning LLMNR / NBT-NS.
Relais NTLM inlineSMB, HTTP→LDAP, ADCS (ESC8/ESC11).
Coercition d’authentificationPrinterBug, PetitPotam, DFSCoerce.
Prise de contrôle IPv6mitm6, DHCPv6 / DNS malveillants.
05 / 06
Comment il se compare

kaosh vs Cobalt Strike vs Sliver.

Aucune signature publiqueCobalt Strike et Sliver en embarquent de lourdes.
Jamais sur VirusTotalLes autres sont soumis et connus.
Implant Rust, ~80KBSans CRT, sans .NET, sans PowerShell.
Clés par engagementRien de partagé entre clients.
06 / 06
Commencer

Testez vos défenses contre un adversaire réel.

Demander un engagement Red Team