Master面向高复杂度内网的 C2 + Agent 平台,覆盖 Windows / Linux多协议,并具备多层级联与精细化后渗透能力,接入专属agent实现可以在edr/xdr环境下自动化隐蔽性渗透
Web页面定制专门的安全告警功能,未授权的端口探测和密码爆破均会在安全告警中显示同时记录ip,支持白名单接入,降低被接管主机和反制的风险
AMSI&ETW hook
支持多种amsi和etw的处理逻辑,包括硬件断点处理,可以在HBP info查看详细信息
权限提升
内置Potato &&UAC提权,使用Potato时会检测ASMI的情况,如果未开启会禁止加载,均支持命令启动和进程启动,进程启动通过com运行更为隐蔽,UAC范围支持win7-win11 winserver2016-2022
Bof命令执行
和常规bof不同,通过踩踏的方式获取dll内存运行,不再本进程内产生可疑内存
NetLoad
支持加载自研的net程序集进行更复杂的专项操作,同时内置多类amsi的处理方式,降低告警
凭据收集模板
支持自动话处理目标机器的凭据包括但不限于主流浏览器和聊天工具,通过net程序集的方式稳定运行,同时自实现SAM /LSASS dump
载荷生成生成
通过ollvm和可选参数实现多类别加载,支持自定义白文件,同时新增三类白利用,可以断链无感上线,实现生成即免杀
进程列举&&steal
支持通过beacon下发stealtoken的功能, 可以用目标中的会话进行命令执行,同时优化stealtoken的windowsapi逻辑,更难以被检测,支持通过windowsAPI以token的权限向域控直接枚举内容
支持滥用rdp或者域管令牌,无需额外处理LSASS凭据,降低暴露风险
SMB内网级联
支持多级调用,可以处理5层以上的级联,对于内网完全不出网的情况可以通过正向+smb/正向agent 级联
多功能性
支持HVNC,屏幕监控,端口扫描和键盘记录器
登录告警
登录失败ip实时告警,支持白名单登录,可以自定义封禁ip,同时减少反溯源风险
聊天会话 / Event Log
支持操作员聊天、上线、任务摘要
Linux正向载荷
NFQUEUE需要root权限,支持全端口复用,包括53,123,8080
Linuxelf命令执行
Linux 会话用 elf 在目标上跑内置命令对象,不经过 shell。对象在 teamserver 的 resources/elf/,只支持 linux/amd64
权限维持
支持服务,计划任务和PAM软连接,同时内置进程锁,可以选择性开启
支持安装rootkit:(文件隐藏,端口进程隐藏,访问指定端口反弹shell,普通user权限提升)
MCP&&AI自主化渗透
配置了专门的skills和ai自动化的规范,严格按照opsec进行内网渗透,不降智,命令都通过bof执行,同时专门适配好bof规则,支持ai自动编写bof然后运行,支持按照格式编写对应的pe&&net程序集运行,同时内置专门工具通过隧道进行内网探测,梳理内网架构给出后续思路
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……



