您现在的位置是:网络安全 >>正文
HardHatC2:一款功能强大的C#命令控制框架
网络安全1353人已围观
简介关于HardHatC2HardHatC2是一款功能强大的C#命令控制框架,该工具基于C# .NET开发,支持多用户同时使用,旨在协助红队安全研究人员执行安全分析和渗透测试任务。HardHatC2主要包 ...
关于HardHatC2
HardHatC2是款功一款功能强大的C#命令控制框架 ,该工具基于C# .NET开发 ,令控支持多用户同时使用 ,制框旨在协助红队安全研究人员执行安全分析和渗透测试任务。款功
HardHatC2主要包含三个重要组件,令控即一个ASP.NET团队服务器、亿华云制框一个.NET客户端和一个基于C#的款功植入程序,这三个组件能够完成C2操作中的令控所有功能。
工具架构

工具要求
.NET 7 SDK(安装完成后,制框就可以使用dotnet run命令运行团队服务器和客户端了);
工具下载
广大研究人员可以使用下列命令将该项目源码克隆至本地,款功然后手动完成项目构建 :
复制git clone https://github.com/DragoQCC/HardHatC2.git1.除此之外,香港云服务器令控我们也可以直接访问该项目的制框【Releases页面】直接下载该工具的预编译版本 。
工具使用
团队服务器
首先 ,款功我们需要配置团队服务器的令控起始地址 。编辑HardHatC2\TeamServer\Properties\LaunchSettings.json文件,云计算制框然后将"applicationUrl": "https://127.0.0.1:5000"修改为指定的地址和端口。
接下来 ,在命令行终端中切换到../HrdHatC2/Teamserver/目录下 ,并运行dotnet run命令来启动团队服务器即可:

客户端
首先,在启动客户端时就要指定团队服务器的地址 ,模板下载样例命令如下:
复制dotnet run https://127.0.0.1:50001.接下来 ,打开Web浏览器并访问https://localhost:7096/,此时你将会看到一个登录页面 。使用HardHat_Admin登录 ,然后切换到设置页面并创建一个新的用户,现在我们就可以使用这个新的建站模板账号来访问完整的客户端功能了:

工具运行截图
管理员仪表盘:

连接成功:

C2配置信息:

HTTP植入物和绑定的TCP植入物图片概述 :

帮助命令表格样例:

IoC跟踪 :

许可证协议
本项目的开发与发布遵循BSD-3-Clause开源许可证协议。
项目地址
HardHatC2:【GitHub传送门】
参考资料
https://dotnet.microsoft.com/en-us/download/dotnet/7.0
https://docs.hardhat-c2.net/documentation/
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/145d599849.html
上一篇:组织网络弹性之旅:隐私
相关文章
微软Sway在大规模二维码钓鱼活动中被滥用
网络安全近期,一个大规模的网络钓鱼活动利用Microsoft Sway这一云基础的在线演示工具来搭建登陆页面,目的是为了诱使Microsoft 365用户泄露他们的登录凭证。2024年7月,Netskope的 ...
【网络安全】
阅读更多2025 年机器身份安全现状:挑战与应对策略
网络安全机器身份安全进入关键阶段2025年,机器身份安全的重要性已达到临界点。随着机器身份数量远超人类身份,保护这些数字凭证已成为企业网络安全的首要任务。然而,CyberArk发布的《2025年机器身份安全现 ...
【网络安全】
阅读更多Commvault 严重漏洞可导致系统完全沦陷
网络安全使用 Commvault Innovation Release 的企业需立即修补 CVE-2025-34028 漏洞。该高危漏洞允许攻击者远程执行代码并获取系统完全控制权。漏洞详情分析在企业级备份与数 ...
【网络安全】
阅读更多