-
-
Notifications
You must be signed in to change notification settings - Fork 250
C2 Relay (zh‐CN)
Jimmy Mi edited this page Oct 21, 2024
·
2 revisions
该功能类似于其他C2框架中的“teamserver”,但功能有所限制。
- 每个客户端只能创建一个SSH端口转发会话。
- 由于SSH协议的特性,此功能目前仅适用于C2服务运行在TCP端口时。
- 准备公共服务器:设置一个可以公开访问的服务器。
-
安装emp3r0r:在服务器上安装emp3r0r,并通过运行以下命令初始化配置:
这将生成证书并完成必要的设置。
emp3r0r
-
启动SSH中继服务:配置完成后,使用以下命令在指定端口(例如:12345)启动SSH中继服务:
emp3r0r -relay_server 12345
- 安装emp3r0r:在客户端计算机上安装emp3r0r。
-
复制配置文件:将服务器上的
~/.emp3r0r
目录复制到本地机器。 -
连接中继服务器:使用以下命令连接到中继服务器并将流量转发到C2服务:
这里的
emp3r0r -connect_relay server_addr:12345 -relayed_port 54321
54321
指的是C2服务端口,或者其他任何可以将流量转发到emp3r0r C2服务的TCP端口(例如Shadowsocks端口)。 - 等待Agent上线:连接成功后,等待Agent上线。