使用 Covenant C2 执行红队操作
概述
Covenant 是一款面向红队的协作式 .NET C2 框架,提供 Swagger 文档化的 REST API,用于管理监听器、启动器、Grunt(代理)和任务。本技能涵盖通过其 API 自动化 Covenant 操作,用于授权的红队演练:创建 HTTP/HTTPS 监听器、生成二进制和 PowerShell 启动器、部署 Grunt、在被攻陷主机上执行任务,以及追踪横向移动。
前置条件
- 已部署 Covenant C2 服务器(Docker 或 .NET 6)
- Python 3.9+ 和
requests库 - Covenant API 令牌(通过 /api/users/login 获取)
- 红队演练书面授权
- 隔离实验室或授权目标环境
步骤
步骤 1:向 Covenant API 认证
向 /api/users/login 端点发送凭据以获取 JWT 令牌。
步骤 2:创建监听器
配置带有回调 URL 和绑定地址的 HTTP 或 HTTPS 监听器。
步骤 3:生成启动器
创建与监听器绑定的二进制、PowerShell 或 MSBuild 启动器,用于 Grunt 部署。
步骤 4:部署和管理 Grunt
监控 Grunt 回调,执行任务,并从被攻陷主机收集输出。
步骤 5:记录操作
生成记录所有操作、时间戳和发现的操作报告。
预期输出
包含监听器配置、活跃 Grunt、已执行任务和任务输出的 JSON 报告,用于演练文档化。