Skip to content

快速开始

[email protected] edited this page Sep 28, 2024 · 11 revisions

Teamserver 安装

下载 release 中最新版本:XiebroC2

首先生成默认的 profile.json 文件

Teamserver.exe -g

控制台输出:生成 profile.json 成功

The original profile.json was successfully generated!

显示参数

Teamserver.exe -h

将profile.json文件中的TeamServerIP修改为你的vps地址

{
  "Banner": "3.2",
  "TeamServerIP": "192.168.1.4",
  "TeamServerPort": "8880",
  "Password": "123456",
  "StagerPort": "4050",
  "Telegram_Token": "",
  "Telegram_chat_ID": "",
  "Fork": true,
  "Route": "www",
  "AesKey": "QWERt_CSDMAHUATW",
  "Process64": "C:\\windows\\system32\\notepad.exe",
  "Process86": "C:\\Windows\\SysWOW64\\notepad.exe",
  "WebServers": [],
  "listeners": [],
  "rdiShellcode32": "",
  "rdiShellcode64": ""
}

开始:

windows中需要开启防火墙出入站规则,或者直接关闭防火墙

Linux中可以用Iptables开启TCP端口策略

sudo iptables -I INPUT -p tcp --dport 8880 -j ACCEPT   //开启Teamserver连接端口
Teamserver.exe -c profile.json

控制端(目前只支持windows)

Key、Password可以在profile.json中修改(Password、AesKey),AesKey必须是16位的

添加监听器

攻击->监听器->添加,选择payload

Windows

demo.mp4

CDN/域前置上线

添加CDN的域名用来隐藏真正的C2 IP地址

有cdn的情况下,添加监听器,在Host处填写域名,payload选择Reverse_Ws,端口建议8080,(一些知名的cdn流量回溯的端口都是8080)域名的长度不要超过40位,websocket通信实时通信, 如果中间CDN自动切换节点,xiebroC2客户端也会实时上线和掉线,但是不影响通信。

image-20240826105430488

Clone this wiki locally