关于Havoc
Havoc是一款现代化的、可扩展的后渗透命令控制框架。
Havoc已经在Debian 10/11、Ubuntu 20.04/22/04以及Kali Linux操作系统上进行过完整测试。我们建议大家使用最新版本的Havoc以避免遇到其他问题。除此之外,建议使用最新版本的Qt和Python 3.10.x来完成代码构建。
注意:当前的Havoc版本还处于早期开发版,随着框架的不断成熟,可能会对Havoc的API和核心结构进行大量更改。
功能介绍
客户端
Havoc的客户端拥有跨平台UI,使用C++和Qt开发,现代深色主题基于Dracula实现。
Teamserver
Havoc的Teamserver基于Golang开发,包含下列功能:
1、多用户支持;
2、Payload生成(exe/shellcode/dll);
3、HTTP/HTTPS监听器;
4、自定义C2;
5、外部C2;
守护进程
Havoc的客户端基于C和ASM开发,包含下列功能:
2、x64返回地址欺骗;
3、Nt* API间接系统调用;
4、SMB支持;
5、令牌存储;
6、各种内置的后渗透命令;
可扩展性
1、外部C2;
2、自定义代理支持:Talon;
3、Python API;
4、模块化;
工具安装
本地安装
依赖组件:
sudo apt install -y git build-essential apt-utils cmake libfontconfig1 libglu1-mesa-dev libgtest-dev libspdlog-dev libboost-all-dev libncurses5-dev libgdbm-dev libssl-dev libreadline-dev libffi-dev libsqlite3-dev libbz2-dev mesa-common-dev qtbase5-dev qtchooser qt5-qmake qtbase5-dev-tools libqt5websockets5 libqt5websockets5-dev qtdeclarative5-dev golang-go qtbase5-dev libqt5websockets5-dev libspdlog-dev python3-dev libboost-all-dev mingw-w64 nasm
Ubuntu 20.04:
sudo apt install build-essential sudo add-apt-repository ppa:deadsnakes/ppa sudo apt update sudo apt install python3.10 python3.10-dev
Debian 10/11:
echo 'deb http://ftp.de.debian.org/debian bookworm main' >> /etc/apt/sources.list sudo apt update sudo apt install python3-dev python3.10-dev libpython3.10 libpython3.10-dev python3.10
macOS:
brew install --cask cmake brew install python@3.10 qt@5 spdlog golang brew link --overwrite qt@5
客户端构建
项目克隆:
git clone https://github.com/HavocFramework/Havoc.git
构建和运行:
cd Havoc/Client make ./Havoc
Teamserever构建
安装额外的Go依赖:
cd Havoc/Teamserver go mod download golang.org/x/sys go mod download github.com/ugorji/go
构建和运行:
cd Teamserver # Install MUSL C Compiler ./Install.sh # Build Binary make ./teamserver -h # Run the teamserver sudo ./teamserver server --profile ./profiles/havoc.yaotl -v --debug
工具使用
客户端
cd Havoc/Client ./Havoc
Teamserver连接
网络安全学习资源分享:
给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)
同时每个成长路线对应的板块都有配套的视频提供:
大厂面试题
视频配套资料&国内外网安书籍、文档
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~
读者福利 |
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)
特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。