HardHatC2:一款功能强大的C#命令控制框架
关于HardHatC2
HardHatC2是款功一款功能强大的C#命令控制框架,该工具基于C# .NET开发,令控支持多用户同时使用,制框旨在协助红队安全研究人员执行安全分析和渗透测试任务。款功
HardHatC2主要包含三个重要组件 ,令控即一个ASP.NET团队服务器 、源码库制框一个.NET客户端和一个基于C#的款功植入程序 ,这三个组件能够完成C2操作中的令控所有功能 。
工具架构

工具要求
.NET 7 SDK(安装完成后 ,制框就可以使用dotnet run命令运行团队服务器和客户端了);
工具下载
广大研究人员可以使用下列命令将该项目源码克隆至本地,款功然后手动完成项目构建 :
复制git clone https://github.com/DragoQCC/HardHatC2.git1.除此之外 ,亿华云令控我们也可以直接访问该项目的制框【Releases页面】直接下载该工具的预编译版本。
工具使用
团队服务器
首先 ,款功我们需要配置团队服务器的令控起始地址 。编辑HardHatC2\TeamServer\Properties\LaunchSettings.json文件 ,服务器租用制框然后将"applicationUrl": "https://127.0.0.1:5000"修改为指定的地址和端口 。
接下来,在命令行终端中切换到../HrdHatC2/Teamserver/目录下 ,并运行dotnet run命令来启动团队服务器即可:

客户端
首先,在启动客户端时就要指定团队服务器的地址,香港云服务器样例命令如下 :
复制dotnet run https://127.0.0.1:50001.接下来 ,打开Web浏览器并访问https://localhost:7096/,此时你将会看到一个登录页面。使用HardHat_Admin登录,然后切换到设置页面并创建一个新的用户,现在我们就可以使用这个新的模板下载账号来访问完整的客户端功能了:

工具运行截图
管理员仪表盘:

连接成功:

C2配置信息:

HTTP植入物和绑定的TCP植入物图片概述:

帮助命令表格样例:

IoC跟踪:

许可证协议
本项目的开发与发布遵循BSD-3-Clause开源许可证协议。
项目地址
HardHatC2:【GitHub传送门】
参考资料
https://dotnet.microsoft.com/en-us/download/dotnet/7.0
https://docs.hardhat-c2.net/documentation/
本文作者:Alpha_h4ck , 转载请注明来自FreeBuf.COM
相关文章
AI时代,网络安全危与机并行。尤其是近年来大火的大模型,对于网络安全行业的影响与其他行业有所不同,一方面,AI能够通过大幅降低了安全攻击的门槛,网络威胁的复杂性和多样性不断增加,如自动化攻击、零日漏洞2025-12-07
智能PDUPower Distribution Unit,电源分配单元)是一种用于管理和监控数据中心或其他设施中电力分配的设备。它们通常用于服务器机柜或机房中,以提供电源和电源管2025-12-07
在日常工作和学习中,我们经常需要用到电脑截图来记录重要信息或与他人分享内容。然而,对于很多人来说,截图操作可能还不够熟练,需要费时费力。本文将为大家介绍一些常见的电脑截图快捷方式,帮助大家轻松掌握电脑2025-12-07
现代人对于手机的需求越来越高,不仅要有出色的性能,还要有时尚的外观和便捷的使用体验。在众多手机品牌中,三星一直以来都备受用户喜爱。而最新推出的三星One5手机,在外观设计、性能表现、用户体验等方面都进2025-12-07
安全公司 Mitiga 最新发现显示,亚马逊关系型数据库服务Amazon RDS)上数百个数据库正在暴露用户个人身份信息PII)。安全研究员 Ariel Szarf、Doron Karmi 和 Lio2025-12-07
随着科技的不断发展,智能手表成为了人们生活中的重要伴侣。苹果手表作为市场上最受欢迎的智能手表之一,很多厂商开始推出精仿的苹果手表。然而,这些精仿产品是否能与原版苹果手表相媲美呢?本文将对精仿的苹果手表2025-12-07

最新评论