01 / 06
Red Team · C2Défiler →
C2 sur mesure, développé de zéro en Rust.
Notre red team opère avec kaosh — un framework Command & Control propriétaire. Aucun outil du commerce, aucune signature connue, aucun IOC public.
~80KBimplant statique
0signatures publiques
14modules natifs
3plateformes
02 / 06
Pourquoi nous l’avons construit
Les C2 publics ont des signatures publiques.
Aucune signature publiqueJamais soumis à VirusTotal.
Zéro code partagéÉcrit de zéro en Rust.
C2 malléable sur mesureLe trafic imite Slack, Teams, O365.
R&D d’évasion continueTesté contre CrowdStrike, Defender, SentinelOne.
03 / 06
Actions par beacon
Chaque opération dont un adversaire réel a besoin.
Console interactiveshell
Opérations sur fichiersio
Surveillancescreen
Processus et tokeninject
Capture d’identifiantslsa
Mouvement latéralpsexec
Persistanceboot
Pivotingsocks5
04 / 06
Le plus grand manque des autres C2
Attaques réseau, intégrées au beacon.
Responder inlinePoisoning LLMNR / NBT-NS.
Relais NTLM inlineSMB, HTTP→LDAP, ADCS (ESC8/ESC11).
Coercition d’authentificationPrinterBug, PetitPotam, DFSCoerce.
Prise de contrôle IPv6mitm6, DHCPv6 / DNS malveillants.
05 / 06
Comment il se compare
kaosh vs Cobalt Strike vs Sliver.
Aucune signature publiqueCobalt Strike et Sliver en embarquent de lourdes.
Jamais sur VirusTotalLes autres sont soumis et connus.
Implant Rust, ~80KBSans CRT, sans .NET, sans PowerShell.
Clés par engagementRien de partagé entre clients.
06 / 06