Performing Red Team With Covenant

使用 Covenant C2 框架开展红队(Red Team)操作,用于授权的对手模拟,包括监听器设置、Grunt 部署、任务执行和横向移动(Lateral Movement)追踪。

killvxk aa2a955 4 files · 22.0 KB Updated

File contents

使用 Covenant C2 执行红队操作

概述

Covenant 是一款面向红队的协作式 .NET C2 框架,提供 Swagger 文档化的 REST API,用于管理监听器、启动器、Grunt(代理)和任务。本技能涵盖通过其 API 自动化 Covenant 操作,用于授权的红队演练:创建 HTTP/HTTPS 监听器、生成二进制和 PowerShell 启动器、部署 Grunt、在被攻陷主机上执行任务,以及追踪横向移动。

前置条件

  • 已部署 Covenant C2 服务器(Docker 或 .NET 6)
  • Python 3.9+ 和 requests
  • Covenant API 令牌(通过 /api/users/login 获取)
  • 红队演练书面授权
  • 隔离实验室或授权目标环境

步骤

步骤 1:向 Covenant API 认证

向 /api/users/login 端点发送凭据以获取 JWT 令牌。

步骤 2:创建监听器

配置带有回调 URL 和绑定地址的 HTTP 或 HTTPS 监听器。

步骤 3:生成启动器

创建与监听器绑定的二进制、PowerShell 或 MSBuild 启动器,用于 Grunt 部署。

步骤 4:部署和管理 Grunt

监控 Grunt 回调,执行任务,并从被攻陷主机收集输出。

步骤 5:记录操作

生成记录所有操作、时间戳和发现的操作报告。

预期输出

包含监听器配置、活跃 Grunt、已执行任务和任务输出的 JSON 报告,用于演练文档化。

killvxk/cybersecurity-skills-zh/tree/main/skills/performing-red-team-with-covenant commit aa2a9554c0

Frequently asked questions

npx skillmds@latest add killvxk/performing-red-team-with-covenant