Port 7096 - Pentesting HardHatC2

HardHatC2 est un framework de commande et contrôle (C2) multi-utilisateurs basé sur C# et .NET, conçu pour faciliter les engagements des équipes rouges et les tests d'intrusion. Il comprend principalement un serveur d'équipe ASP.NET, un client Blazor .NET et des implants intégrés en C#, avec la possibilité de prendre en charge des implants tiers dans d'autres langages.

Bypass d'authentification HardHat C2 :

Nous utilisons le script suivant pour contourner l'authentification et créer un nouvel utilisateur :

Le script génère l'utilisateur jordan avec le rôle TeamLead.

Hardhat C2 (RCE)

Sur la partie ImplantInteract, nous avons accès à un terminal. En exécutant la commande whoami, nous voyons que nous sommes connectés en tant qu'utilisateur sergej.

Nous établissons une reverse shell pour l'utilisateur sergej en écoutant sur le port 443 :

Et exécutons la commande suivante pour établir la connexion inversée

Mis à jour

Ce contenu vous a-t-il été utile ?