en
Feedback
BEAR-C2

BEAR-C2

Open in Telegram

Bear C2 это сборник скриптов, полезных нагрузок и стейджеров C2, используемых в имитированных атаках российских APT групп. https://github.com/S3N4T0R-0X0/BEAR

Show more
259
Subscribers
No data24 hours
-17 days
+830 days
Posts Archive
photo content

Открытая версия BearC2, изначально разработанная для симуляционных целей, продемонстрировала свою применимость в некоторых ре
Открытая версия BearC2, изначально разработанная для симуляционных целей, продемонстрировала свою применимость в некоторых реальных сценариях. Однако стоит отметить, что это не закрытая версия, которая включает дополнительные функции и механизмы защиты. https://threatlibrary.zscaler.com/threats/883cb3f8-dbd2-4a2b-977e-63df8b6fa46d https://x.com/S3N4T0R_0X0

C2 Matrix ❤️‍🔥
C2 Matrix ❤️‍🔥

Ведется работа над графическим интерфейсом для сервера BEAR-C2. Приглашаем к сотрудничеству специалистов, имеющих опыт разраб
Ведется работа над графическим интерфейсом для сервера BEAR-C2. Приглашаем к сотрудничеству специалистов, имеющих опыт разработки вредоносных программ, C2-серверов, а также навыки в области Defensive Evasion. Если вам интересно присоединиться к проекту в роли контролера, пожалуйста, свяжитесь со мной. https://x.com/S3N4T0R_0X0?t=kM37gQ1qiv_ajtuXwLao6w&s=09

Repost from Kali Linux
🐻 Bear C2 - это компиляция C2-скриптов, пэйлодов к и стейджеров, используемых в симулированных атаках российских APT-групп.
+2
🐻 Bear C2 - это компиляция C2-скриптов, пэйлодов к и стейджеров, используемых в симулированных атаках российских APT-групп. Усовершенствованная постоянная угроза (Advanced Persistent Threat, APT) — это скрытая угроза, за которой обычно стоит национальное государство или спонсируемая государством группировка, которая получает несанкционированный доступ к компьютерной сети и остается незамеченной в течение длительного периода времени. Bear использует различные методы шифрования, включая AES, XOR, DES, TLS, RC4, RSA и ChaCha для защиты коммуникаций.

git clone https://github.com/S3N4T0R-0X0/BEAR.git

cd BEAR

chmod +x requirements.sh

sudo ./requirements.sh

python3 Bear.py
❗️ Важно отметить, что этот проект предназначен только для образовательных и исследовательских целей, и любое его несанкционированное использование может привести к юридическим последствиям.Github @linuxkalii

Рад сообщить, что мой сервер команд и управления (C2), Bear C2, включен в список инструментов C2Matrix! Хотя проект еще наход
Рад сообщить, что мой сервер команд и управления (C2), Bear C2, включен в список инструментов C2Matrix! Хотя проект еще находится в стадии разработки, он уже признан одним из заметных инструментов C2. Следующие этапы разработки будут сосредоточены на улучшении ключевых функций, чтобы выпустить более мощную и эффективную версию, чем текущая бета. Огромная благодарность всем, кто поддерживал и вносил вклад в этот проект. Ознакомьтесь с Bear C2 в C2Matrix по ссылке: https://docs.google.com/spreadsheets/d/1b4mUxa6cDQuTV2BPC6aA-GR4zGZi0ooPYtBe4IgPsSc/edit?usp=drivesdk

Теперь в X (ранее Twitter) делюсь информацией по наступательной безопасности, red teaming и моделированию противников. Следит
+2
Теперь в X (ранее Twitter) делюсь информацией по наступательной безопасности, red teaming и моделированию противников. Следите за обновлениями и обсуждениями в сфере кибербезопасности. https://x.com/snator88222467?s=09

Спасибо Nicolas Krassas за отличную публикацию о проекте Bear C2. Очень признателен за поддержку!❤️‍🔥 https://x.com/snator88
Спасибо Nicolas Krassas за отличную публикацию о проекте Bear C2. Очень признателен за поддержку!❤️‍🔥 https://x.com/snator88222467?t=vlEehFDMjT7dgujj7AHQFA&s=09

photo content
+1

sticker.webp0.47 KB

Для проекта Bear C2 планируется добавить новые инструменты для извлечения учетных данных с использованием Windows API
Для проекта Bear C2 планируется добавить новые инструменты для извлечения учетных данных с использованием Windows API

Repost from Pentesting News
BEAR-C2 : Simulated Command And Control Framework For APT Attack Research https://kalilinuxtutorials.com/bear-c2/

Продолжение следует...

Это симуляция атаки группировки APT (Energetic Bear), нацеленная на компанию “eWon”, бельгийского производителя SCADA и оборудования для промышленных сетей. Кампания атаки была активна с января 2014 года. Цепочка атаки начинается с вредоносного файла XDP, содержащего эксплойт для PDF/SWF (CVE-2011-0611), который использовался в атаке с использованием фишинга. Этот эксплойт загружает DLL-загрузчик, который хранится в зашифрованном виде в файле XDP. Эксплойт поставляется в виде файла XDP (XML Data Package), который на самом деле представляет собой файл PDF, упакованный в контейнер XML. Репозиторий на GitHub: https://github.com/S3N4T0R-0X0/APT-Attack-Simulation/tree/main/Russian%20APT/Energetic-Bear-APT

Репозиторий на Github: https://github.com/S3N4T0R-0X0/BEAR.git cd BEAR chmod +x requirements.sh sudo ./requirements.sh cd Pro
Репозиторий на Github: https://github.com/S3N4T0R-0X0/BEAR.git
cd BEAR

chmod +x requirements.sh

sudo ./requirements.sh

cd Profiles

chmod +x compile.sh

./compile.sh

cd ..

python3 Bear.py

C2 профили для BearC2 были переписаны на C++, чтобы сделать их более простыми и гибкими для добавления будущих функций в пост
+1
C2 профили для BearC2 были переписаны на C++, чтобы сделать их более простыми и гибкими для добавления будущих функций в постэксплуатации и для удобного подключения к полезной нагрузке, так как большинство из них также написаны на C++. При написании на C# возникало много проблем, и они не были достаточно гибкими. Теперь вы можете скачать их в новой версии на C++.