Havoc — это современная и гибкая система управления и контроля после эксплуатации, созданная @C5pider.
⚠️ Havoc находится на ранней стадии релиза. Критические изменения могут быть внесены в API/основные структуры по мере развития платформы.
Рассмотрите возможность поддержки C5pider на спонсорах Patreon/Github. В будущем для сторонников запланированы дополнительные функции, такие как пользовательские агенты/плагины/команды/и т. д.
Пожалуйста, посетите Wiki для получения полной документации.
Havoc хорошо работает в Debian 10/11, Ubuntu 20.04/22.04 и Kali Linux. Во избежание проблем рекомендуется использовать последние версии. Вам понадобится современная версия Qt и Python 3.10.x, чтобы избежать проблем со сборкой.
Инструкции см. в документации по установке. Если у вас возникли проблемы, проверьте страницу «Известные проблемы», а также список открытых/закрытых проблем.
Кроссплатформенный пользовательский интерфейс, написанный на C++ и Qt.
Современная темная тема по мотивам Дракулы.
Написано на Голанге
Мультиплеер
Генерация полезной нагрузки (exe/shellcode/dll)
Слушатели HTTP/HTTPS
Настраиваемые профили C2
Внешний С2
Флагманский агент Havoc, написанный на C и ASM.
Затуманивание сна с помощью Экко, Зилиана или ЛИСТВЫ.
подмена обратного адреса x64
Косвенные системные вызовы для API Nt*
Поддержка малого и среднего бизнеса
Хранилище токенов
Разнообразие встроенных команд после эксплуатации
Исправление Amsi/Etw через аппаратные точки останова
Загрузка библиотеки прокси
Дублирование стека во время сна.
Внешний С2
Поддержка индивидуального агента
Коготь
API Python
Модули
Вы можете присоединиться к официальному Discord Havoc, чтобы общаться с сообществом!
Чтобы внести свой вклад в Havoc Framework, ознакомьтесь с рекомендациями на Contributing.md, а затем откройте запрос на включение!
Пожалуйста, не открывайте никаких вопросов, касающихся обнаружения.
Havoc Framework не был разработан для уклонения от атак. Скорее, он был разработан так, чтобы быть максимально гибким и модульным. Предоставление оператору возможности добавлять специальные функции или модули, которые уклоняются от системы обнаружения целей.