【工具分享】自带免杀的C2-Havoc安装过程
2022-10-8 18:0:39 Author: 戟星安全实验室(查看原文) 阅读量:293 收藏

戟星安全实验室

    忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等

本文约1437字,图片13张,阅读约需4分钟。

安装

我使用的环境

服务端:Ubuntu 22.04 LTS (官方建议:Ubuntu 20.04 / 22.04)客户端:kali 2020.4

安装客户端依赖

1.kali

sudo apt installbuild-essentialsudo add-apt-repository ppa:deadsnakes/ppasudo apt updatesudo apt install python3.10 python3.10-dev

2.Ubuntu 20.04 / 22.04

sudo apt installbuild-essentialsudo add-apt-repository ppa:deadsnakes/ppasudo apt updatesudo apt install python3.10 python3.10-dev

3.Debian 10/11

echo 'debhttp://ftp.de.debian.org/debian bookworm main' >> /etc/apt/sources.listsudo apt updatesudo apt install python3-dev python3.10-devlibpython3.10 libpython3.10-dev python3.10

4.MacOS

brew install--cask cmakebrew install [email protected]3.10 [email protected]5 spdlog golangbrew link --overwrite [email protected]

编译客户端

cd Havoc/Clientchmod +x Install.sh./Install.shmake (这里安装比较慢,请耐心等待)./Havoc

搭建服务端(Ubuntu)

cd Havoc/Teamserver./Install.shgo mod download golang.org/x/sys go mod download github.com/ugorji/go

注:如果使⽤go mod download golang.org/x/sys 报错的话是因为golang版本过低, 因为golang对 go-modules的初步⽀持出现在 1.11 和 1.12 版本中,更新golang版本就可以解决

设置服务端配置

服务端的配置文件位置

Havoc/Teamserver/profiles/havoc_default.yaotl

musl编辑器下载地址

http://musl.cc/x86_64-w64-mingw32-cross.tgz

设置好配置文件直接启动

./teamserver server --profile profiles/havoc.yaotl -v

免杀效果

Defender :

火绒:

360:

  • Defender ✅

  • 火绒安全

  • 360安全安全 ✅

github项目地址

https://github.com/HavocFramework/Havoc

 声明

    由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,戟星安全实验室及文章作者不为此承担任何责任。

    戟星安全实验室拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经破军安全实验室允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。

戟星安全实验室

# 长按二维码 关注我们 #


文章来源: http://mp.weixin.qq.com/s?__biz=MzkzMDMwNzk2Ng==&mid=2247500986&idx=1&sn=bee43a51a1a57f806fe4c53972ad0d9b&chksm=c27eceabf50947bd06dbd6555bb6cd35f6feab94e67cd1d79866b9d4e14fb2756e650160e64a#rd
如有侵权请联系:admin#unsafe.sh