# Performing Red Team With Covenant

> 使用 Covenant C2 框架开展红队（Red Team）操作，用于授权的对手模拟，包括监听器设置、Grunt 部署、任务执行和横向移动（Lateral Movement）追踪。

- Skill: `killvxk/performing-red-team-with-covenant` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/performing-red-team-with-covenant`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/performing-red-team-with-covenant/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/performing-red-team-with-covenant

---

# 使用 Covenant C2 执行红队操作

## 概述

Covenant 是一款面向红队的协作式 .NET C2 框架，提供 Swagger 文档化的 REST API，用于管理监听器、启动器、Grunt（代理）和任务。本技能涵盖通过其 API 自动化 Covenant 操作，用于授权的红队演练：创建 HTTP/HTTPS 监听器、生成二进制和 PowerShell 启动器、部署 Grunt、在被攻陷主机上执行任务，以及追踪横向移动。

## 前置条件

- 已部署 Covenant C2 服务器（Docker 或 .NET 6）
- Python 3.9+ 和 `requests` 库
- Covenant API 令牌（通过 /api/users/login 获取）
- 红队演练书面授权
- 隔离实验室或授权目标环境

## 步骤

### 步骤 1：向 Covenant API 认证
向 /api/users/login 端点发送凭据以获取 JWT 令牌。

### 步骤 2：创建监听器
配置带有回调 URL 和绑定地址的 HTTP 或 HTTPS 监听器。

### 步骤 3：生成启动器
创建与监听器绑定的二进制、PowerShell 或 MSBuild 启动器，用于 Grunt 部署。

### 步骤 4：部署和管理 Grunt
监控 Grunt 回调，执行任务，并从被攻陷主机收集输出。

### 步骤 5：记录操作
生成记录所有操作、时间戳和发现的操作报告。

## 预期输出

包含监听器配置、活跃 Grunt、已执行任务和任务输出的 JSON 报告，用于演练文档化。

