RRR C2 v1.2
RRR C2是基于AdaptixC2框架二开,提供一个全新Agent用Rust语言编写,植入体命名为rs_beacon支持windows平台上线,BOF 执行作为核心能力,内置完整 COFF Loader,直接复用 Cobalt Strike 生态中的数百个 BOF 工具,不需要重新造轮子。配合 48 个预编译 BOF 的 cc-Kit 工具箱,覆盖从信息收集到凭据提取的完整后渗透链路。部署教程
安装服务端运行在Linux主机
tar xzf adaptix-server.tar.gzcd dist# 修改profile.yaml可自定义端口、账号密码等./adaptixserver -profile profile.yaml客户端打开创建监听器,选择Beacon HTTP,支持https勾选Use SSL
Agent选择rs_beacon,生成载荷支持exe、shellcode,目前exe仅供测试使用会有弹窗
能力矩阵
| 基础 | sleeppwdcdexit | |
| 执行 | exec | |
| BOF | execute bof | |
| 文件 | lsmkdirrmdownloadupload | |
| 终端 | Remote Shell | |
| 隧道 | socks5 start/stop |
cc-Kit扩展插件
配套cc-Kit扩展插件,选择cc-kit.axs加载文件浏览上传下载
采用分块传输大文件稳定上传下载
支持SOCKS5内网代理
SOCKS5代理,方便接入内网横向兼容性强
最低支持win7 win2008以上版本系统
规避效果
卡巴使用场景
授权攻防演练钓鱼上线后使用,收集信息
使用cc-Kit插件进行维权添加计划任务,每2分钟执行一次指定程序,重启后也可上线
内网扫描出货后,开启sock5代理进行后渗透
如何获取
加入纷传获取
交流群
禁止广告/黑灰产发言(360启动怎么过)/辱骂他人一经发现✈,群内分享国内外技术文章/最新工具,感兴趣的师傅欢迎加群交流,群内也可以发自己最近在看的技术文章或者捣鼓的工具,后台点击菜单“交流群”添加好友,拉你进群。
圈子往期文件内容如下
•冲锋马一键生成工具(一键生成免杀loader) •lnk文件一键生成工具(一键生成免杀钓鱼lnk文件) •bypass内存扫描插件(可绕过火绒、卡巴斯基等杀软内存扫描cs插件) •暗涌在线免杀平台(白文件patch免杀loader(分离、单文件)一键生成平台、支持反沙箱) •bypass任务计划工具(普通权限可添加、钓鱼快速免杀维权) •后渗透工具免杀(petobin,分离加载避免静态落地被秒) •BYOVD攻击一键结束赛门铁克进程 •BinPatch免杀工具过国内主流杀软 •白影(whiteShadow)自动化白加黑免杀工具v1.0 •白影(whiteShadow)自动化白加黑免杀工具v2.1 •Windows恶意软件常见API一览(PDF) •Maldev Academy 恶意软件开发完整课程(源码+VM镜像) •SplitRun一款exe免杀工具v1.0 •cs4.5二开过火绒内存扫描 •binfileBinder文件捆绑工具 •RPC添加计划任务绕过360核晶 •DarkTide内部版单文件免杀 •VoidShell/VoidShell-fe内部版:x86-64 Linux ELF 加壳混淆工具 •白影(whiteShadow)自动化白加黑免杀工具v2.2 •RRR C2 v1.2
重要声明
本文所涉及的技术、思路和工具仅用于本地靶场安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担,禁止用于任何非法渗透测试,以及无授权违法测试,请遵守中华人民共和国网络安全法。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




发表评论