导语:Hackers-Arise 的 AirCorridor 撰文介绍了 AdaptixC2——一个 GitHub 上完全开源的红队 C2 框架,被视为 Cobalt Strike 的免费替代品。本文完整翻译并保留全部实操步骤,覆盖服务端构建、SSL 生成、客户端连接,再到 Extension-Kit 这一 BOF 套件的加载全过程。
概览
Hackers-Arise 此前陆续写过 Havoc、Sliver 等命令与控制框架。市面上这类工具一抓一大把,每个都有自己的取舍。看到一个新 C2 通常不会再让人激动,但 AdaptixC2 是个例外,值得专门说一说。
这篇文章会带大家过一遍 AdaptixC2 的功能,再在 Kali Linux 上跑一遍安装与初始化配置。动手吧。
AdaptixC2 是为对抗性行动设计的红队工具,自定义空间很大。攻击者一旦用上它,对受害机的控制力会非常直接:
- 文件系统读写、目录管理、任意增删文件与文件夹
- 列出运行中的进程、关掉指定程序、拉起新进程
- 立足后深入系统,再横向移动到内网其他主机
为了在严格网络环境下保持通联,框架内置隧道功能,包括 SOCKS4/5 代理(一种网络代理协议,用于在受控主机和内网之间转发流量)和端口转发,让操作员在重兵把守的网络里也能维持控制通道。
AdaptixC2 走模块化路线,用 extender(扩展器)做插件机制,覆盖监听器与 agent(受控端程序)两侧。模块化设计允许黑客按目标环境定制 payload 与免杀手段。除此之外还支持 BOF——一种小型 C 程序,能直接跑在 agent 进程里,规避 EDR(端点检测与响应)查杀。
beacon agent 自带专门指令做快速隐蔽的数据搬运,兼容 x86 与 x64 架构,能编译成独立 exe、DLL(动态链接库)、服务 exe、shellcode 等多种格式。用这套框架做数据外传时,可以配置下载与上传的 chunk size(分块大小),让每段流量看起来更小,混在正常业务里就难被发现。

安装
AdaptixC2 在 GitHub 开源,一条命令就能把代码拉下来:
kali> git clone https://github.com/Adaptix-Framework/AdaptixC2.git

进到 AdaptixC2 目录里看一眼,结构大概是这样:

我们关心的是 pre_install_linux_all.sh 这个脚本——它会装好服务端与客户端所需的一切依赖。
kali> sudo bash ./pre_install_linux_all.sh server
跑起来长这样:

接下来跑 make:
kali> make server-ext
这一步会编译 AdaptixC2 服务端和 Go 语言写的 extender 插件,所有产物落在 dist 目录里。

最后还要生成 SSL 证书:
kali> openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650
这命令会用 OpenSSL 生成一个自签名的 SSL/TLS 证书和对应的私钥。
拆开看: req -x509 是让 OpenSSL 生成自签名 X.509 证书,而不是证书签名请求(CSR)。-nodes 表示私钥不加密,每次用不用输密码。-newkey rsa:2048 同时生成一对 2048 位 RSA 密钥。-keyout server.rsa.key 指定私钥存哪,-out server.rsa.crt 指定证书存哪。最后 -days 3650 把证书有效期拉到 10 年。

因为没指定 -subj 参数,OpenSSL 会交互式问国家、省份那些信息,一路 Tab 跳过就行。
到这里手上有证书了,cp 到 dist 目录:
kali> cp server.rsa.* ./dist

dist 目录下还会看到一个叫 profile.yaml 的文件,是 AdaptixC2 服务端的配置。这套配置逻辑和 Cobalt Strike、Nighthawk 那种把所有东西绑在一起的做法不一样。

这次演示全部留默认。
启动服务端:
kali> sudo ./adaptixserver -profile profile.yaml

服务端跑起来了,接下来配客户端。
客户端初始化
还是先跑 pre_install 脚本,这次是 client 模式:
kali> sudo bash ./pre_install_linux_all.sh client

再 make client:

跑客户端二进制:
kali> ./AdaptixClient
会弹出窗口:

profile.yaml 里写的是 operator1 和 operator2,技术上用户名随便起,但默认密码是 pass。
填完点 Connect,进主界面:


界面顶部那一排 tab,从左到右依次是:
- Notifications:系统与 agent 相关告警
- Listeners & Sites:建、改、删监听器
- Extension Docks:管理已加载的扩展
- Session Table:列出全部已连 agent,含操作系统、用户、计算机名、域、休眠时长、状态等
- Session Graph:agent 链路、横向移动与活动隧道的可视化
- Jobs & Tasks:派给 agent 的任务,正在跑的和已完成的
- Chat:项目内操作员的群聊
- Tunnels table:查看 agent 当前部署的隧道
- Downloads:agent 拉下来的文件
- Targets table:管理目标主机和网络
- Credentials:存用户名、密码、哈希、票据等窃取来的凭据
- Screens:看 agent 截到的桌面截图
底部那块是 agent 控制台,操作手感跟 Cobalt Strike 这类 GUI C2 客户端非常像。
加载 Extension-Kit
服务端、客户端都跑起来了,最后一步是装 Extension-Kit。它会给 AdaptixC2 加上一堆让它真正”能用”的 BOF。
装法很直接:
kali> git clone https://github.com/Adaptix-Framework/Extension-Kit.git

光 clone 不够,还要装依赖的工具链:
kali> apt install g++-mingw-w64-x86-64-posix gcc-mingw-w64-x86-64-posix mingw-w64-tools
接着进目录 make:
kali> cd Extension-Kit
make 时会看到一大堆 BOF 在编译,本质就是一批 C 写的、能模块化塞进 AdaptixC2 的小程序,给框架补功能:

make 跑完,回到 AdaptixC2 客户端 → Extensions → Script Manager,右键选 Open New,把 Extension-Kit 目录里的 extension-kit.axs 加载进去:

到这里就能用了。下篇文章会讲怎么用 C2 操控受害机。
总结
AdaptixC2 看起来很有潜力,强烈建议亲手试一试。它很可能成为工具箱里值得长期保留的一员。照着本文步骤走,就能搭出一套功能完整的框架。后续文章会继续讲命令与控制框架的实操,stay tuned。
要是觉得这篇有用,可以看看 Hackers-Arise 的 Hacking Infrastructure 课程。也可以考虑升级 Subscriber PRO 进社区一起交流。
关于作者:AirCorridor 是资深网络安全专家,持网络安全技术与系统硕士学位,做过政府安全平台、Linux 高级管理与专业网络作战。作为 Hackers-Arise 的撰稿人,他持续跟踪新兴威胁,向个人与企业输送前沿安全策略与隐私方案。
原文地址:https://hackers-arise.com/adaptixc2-a-free-alternative-to-cobalt-strike/
官方仓库:
- 主程序:https://github.com/Adaptix-Framework/AdaptixC2
- 扩展套件:https://github.com/Adaptix-Framework/Extension-Kit














暂无评论内容