OrcaC2 是一款基于 Websocket 加密通信的多功能 C&C 框架,使用 Golang 实现。
OrcaC2是一款基于Websocket加密通信的多功能C&C框架,使用Golang实现。
由三部分组成:Orca_Server(服务端)、Orca_Master(控制端)、Orca_Puppet(被控端)。
ps命令时显示进程名为进程列表中任意进程,并能够删除自身程序)(被控端为linux系统)编译源码前,需要先在本地安装:go (>=1.18) 、gcc
下载并解压源码包后,直接运行install.bat文件即可。
$ git clone https://github.com/Ptkatz/OrcaC2.git
$ cd OrcaC2
$ chmod +x install.sh
$ ./install.sh
若
install.sh执行出错需将脚本中的命令一条条单独执行
存在配置文件(./conf/app.ini)与数据库文件(./db/team.db、./qqwry.dat)的情况下双击即可运行
参数说明:
Orca_Puppet.exe -host -debug -hide
参数说明:
Puppet端可在Master端上使用
generate/build命令生成
Orca_Master.exe -u -p -H
参数说明:
Server端数据库中默认的用户名和密码为 admin:123456
连接成功:
…
https://github.com/woodylan/go-websocket
https://github.com/BishopFox/sliver
https://github.com/Ne0nd0g/merlin
https://github.com/Ne0nd0g/go-clr
https://github.com/Binject/go-donut
https://github.com/sh4hin/GoPurple
https://github.com/whitehatnote/BlueShell
https://github.com/0x9ef/golang-uacbypasser
https://github.com/Amzza0x00/go-impacket
https://github.com/C-Sto/goWMIExec
https://github.com/4dogs-cn/TXPortMap
https://github.com/niudaii/crack
https://github.com/anthemtotheego/C_Shot
https://github.com/ramoncjs3/DumpLsass
https://github.com/EgeBalci/EGESPLOIT
由衷感谢以上项目的作者/团队对开源的贡献与支持
assembly invoke功能调用部分C#程序时会出错,在工作中务必先进行试验smb exec)上线时,无法使用屏幕截图与屏幕控制功能-hide)时,调用pty功能时可能会使程序崩溃!pty功能时可能会使程序崩溃!本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。
在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。
如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,本人将不承担任何法律及连带责任。
在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。
暂无开放 Issues,或尚未同步最近议题。