当前位置:首页>Linux>RRR C2 v1.2支持Linux上线 | 过国内主流杀软

RRR C2 v1.2支持Linux上线 | 过国内主流杀软

  • 2026-10-11 06:55:51
RRR C2 v1.2支持Linux上线 | 过国内主流杀软

RRR C2 v1.2

RRR C2是基于AdaptixC2框架二开,提供两个全新Agent,支持windows/linux平台上线,BOF 执行作为核心能力,内置完整 COFF Loader,直接复用 Cobalt Strike 生态中的数百个 BOF 工具,不需要重新造轮子。配合 48 个预编译 BOF 的 cc-Kit 工具箱,覆盖从信息收集到凭据提取的完整后渗透链路。

更新

本次更新支持Linux上线,修复server不兼容报错问题,汉化客户端优化使用体验。

使用教程

运行服务器端在Linux主机

tar xzf adaptix-server.tar.gzcd dist# 修改profile.yaml可自定义端口、账号密码等./adaptixserver -profile profile.yaml

客户端打开创建监听器,选择Beacon HTTP,支持https勾选Use SSL

生成载荷支持目前支持Windows(x64, shellcode),Linux(x86_64)windows选择rs_beacon

Linux选择c_agent

使用shellcode,配合RunPack生成免杀loader

Linux可使用voidshell加壳混淆,免杀效果更佳

支持命令

windows终端输入help可查看,支持

rs_beacon > help  命令                          描述  ----                          ----  sleep                         Set sleep time  pwd                           Print current working directory  cd                            Change current working directory  exec                          Execute a short command and return output  shell                         Execute a short shell command and return output  execute*                      Execute [bof] in the current process's memory  exit                          Exit the agent process  socks5*                       Manage server-side SOCKS5 tunnels  lportfwd*                     Manage server-side local port forwards+-------------------------------------------------------------------------------------+

右键上线机器支持文件管理和PTY

Linux终端输入help可查看,支持

c_agent > help  命令                          描述  ----                          ----  sleep                         Set callback sleep  pwd                           Print current working directory  cd                            Change current working directory  whoami                        Print current user  exec                          Execute a short command  exit                          Exit the agent process  ls                            List contents of a directory  rm                            Remove a file or folder  mkdir                         Make a directory  socks5*                       Manage server-side SOCKS5 tunnels+-------------------------------------------------------------------------------------+

cc-Kit扩展插件

配套cc-Kit扩展插件,选择cc-kit.axs加载

文件浏览上传下载

采用分块传输大文件稳定上传下载

支持SOCKS5内网代理

SOCKS5代理,方便接入内网横向

兼容性强

最低支持win7 win2008以上版本系统

规避效果

卡巴
ESET
defender
360

火绒

使用场景

授权攻防演练钓鱼上线后使用,收集信息

使用cc-Kit插件进行维权添加计划任务,每2分钟执行一次指定程序,重启后也可上线

维权马子成功上线
上传免杀gogo对内网进行大保健

内网扫描出货后,开启sock5代理进行后渗透

纷传介绍

加入纷传获取,最新特惠只要59

圈子往期文件内容如下

  • •冲锋马一键生成工具(一键生成免杀loader)
  • •lnk文件一键生成工具(一键生成免杀钓鱼lnk文件)
  • •bypass内存扫描插件(可绕过火绒、卡巴斯基等杀软内存扫描cs插件)
  • •暗涌在线免杀平台(白文件patch免杀loader(分离、单文件)一键生成平台、支持反沙箱)
  • •bypass任务计划工具(普通权限可添加、钓鱼快速免杀维权)
  • •后渗透工具免杀(petobin,分离加载避免静态落地被秒)
  • •BYOVD攻击一键结束赛门铁克进程
  • •BinPatch免杀工具过国内主流杀软
  • •白影(whiteShadow)自动化白加黑免杀工具v1.0
  • •白影(whiteShadow)自动化白加黑免杀工具v2.1
  • •Windows恶意软件常见API一览(PDF)
  • •Maldev Academy 恶意软件开发完整课程(源码+VM镜像)
  • •SplitRun一款exe免杀工具v1.0
  • •cs4.5二开过火绒内存扫描
  • •binfileBinder文件捆绑工具
  • •RPC添加计划任务绕过360核晶
  • •RunPack内部版单文件免杀
  • •VoidShell/VoidShell-fe内部版:x86-64 Linux ELF 加壳混淆工具
  • •白影(whiteShadow)自动化白加黑免杀工具v2.2
  • •RRR C2 v1.2

重要声明

本文所涉及的技术、思路和工具仅用于本地靶场安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担,禁止用于任何非法渗透测试,以及无授权违法测试,请遵守中华人民共和国网络安全法。

最新文章

随机文章