C2 Search Netlas ist ein Java-Dienstprogramm zur Erkennung von Command and Control (C2)-Servern mithilfe der Netlas-API. Es bietet eine unkomplizierte und benutzerfreundliche CLI-Schnittstelle für die Suche nach C2-Servern und nutzt die Netlas-API, um Daten zu sammeln und lokal zu verarbeiten.
Um dieses Terminal-Dienstprogramm nutzen zu können, benötigen Sie einen Netlas-API-Schlüssel. Besorgen Sie sich Ihren Schlüssel von der Netlas-Website.
Führen Sie nach dem Erwerb Ihres API-Schlüssels den folgenden Befehl aus, um nach Servern zu suchen:
c2detect -t < TARGET_DOMAIN > -p < TARGET_PORT > -s < API_KEY > [-v]
Ersetzen Sie <TARGET_DOMAIN>
durch die gewünschte IP-Adresse oder Domäne, <TARGET_PORT>
durch den Port, den Sie scannen möchten, und <API_KEY>
durch Ihren Netlas-API-Schlüssel. Verwenden Sie das optionale Flag -v
für eine ausführliche Ausgabe. Um beispielsweise mit dem Netlas-API-Schlüssel 1234567890abcdef
nach der IP-Adresse google.com
an Port 443
zu suchen, geben Sie Folgendes ein:
c2detect -t google.com -p 443 -s 1234567890abcdef
Um eine Version des Dienstprogramms herunterzuladen, führen Sie die folgenden Schritte aus:
java -jar c2-search-netlas- < version > .jar -t < ip-or-domain > -p < port > -s < your-netlas-api-key >
Führen Sie die folgenden Befehle aus, um den Docker-Container für dieses Projekt zu erstellen und zu starten:
docker build -t c2detect .
docker run -it --rm
c2detect
-s " your_api_key "
-t " your_target_domain "
-p " your_target_port "
-v
Um dieses Dienstprogramm verwenden zu können, benötigen Sie einen Netlas-API-Schlüssel. Den Schlüssel erhalten Sie auf der Netlas-Website. Jetzt können Sie das Projekt erstellen und mit den folgenden Befehlen ausführen:
./gradlew build
java -jar app/build/libs/c2-search-netlas-1.0-SNAPSHOT.jar --help
Dadurch wird die Hilfemeldung mit den verfügbaren Optionen angezeigt. Um nach C2-Servern zu suchen, führen Sie den folgenden Befehl aus:
java -jar app/build/libs/c2-search-netlas-1.0-SNAPSHOT.jar -t < ip-or-domain > -p < port > -s < your-netlas-api-key >
Dadurch wird eine Liste der C2-Server angezeigt, die unter der angegebenen IP-Adresse oder Domäne gefunden wurden.
Name | Unterstützung |
---|---|
Metasploit | ✅ |
Chaos | ❓ |
Kobaltschlag | ✅ |
Bruteratel | ✅ |
Splitter | ✅ |
DeimosC2 | ✅ |
PhoenixC2 | ✅ |
Reich | |
Merlin | ✅ |
Bund | |
Schurke | ✅ |
Shad0w | |
PoshC2 | ✅ |
Legende:
Wenn Sie zu diesem Projekt beitragen möchten, können Sie gerne eine Pull-Anfrage erstellen.
Dieses Projekt ist unter der Lizenz lizenziert – Einzelheiten finden Sie in der LIZENZ-Datei.