Pentest C2 Operator

🛡️ 授权C2渗透测试与防御验证

授权C2渗透测试框架,支持模拟攻击基础设施搭建、持久化机制检测与防御告警验证,严格遵循PTES/MITRE标准

收藏
2.7k
安装
1.3k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Pentest C2 Operator 是一款面向授权渗透测试的指挥与控制(C2)模拟技能,主要功能包括:

基础设施管理:搭建和跟踪 C2 通信基础设施,生成标准化的 c2-infrastructure.json 输出文件
持久化机制检测:识别和记录目标系统的持久化技术,输出 persistence-mechanisms.json

防御效能评估:测量安全检测系统的告警响应能力,形成完整的 c2-report.json 报告

该技能严格映射 PTES(渗透测试执行标准)第5-6阶段及 MITRE ATT&CK TA0011(命令与控制),支持 OWASP WSTG、NIST SP 800-115 等多标准合规检查。

显著优点

  • 授权边界严格:强制验证 scope.json 范围,拒绝越界目标;需显式 --i-have-authorization 参数才能执行真实操作
  • 安全模式支持:内置 --dry-run 干跑模式,允许零风险预演
  • 输出标准化:与 autonomous-pentester 技能体系深度集成,共享 finding_schema.json 和 scope_schema.json 规范
  • 审计追踪完整:所有执行产出确定性制品,便于合规审计与下游技能消费

潜在局限

  • 高度依赖人工授权:自动化程度受限于显式授权机制,大规模自动化场景需额外配置
  • Python 运行时依赖:需本地 Python 环境及依赖库支持
  • 输出格式固定:目前仅支持 JSON 输出,如需其他格式需二次转换

适合人群

  • 红队工程师与渗透测试人员
  • 企业安全运营中心(SOC)进行防御验证
  • 持有有效授权协议的授权安全测试团队
  • 需要符合 PTES/MITRE 框架的合规性测试场景

常规风险

⚠️ 高危警示:该技能执行真实安全测试工具,直接操作目标系统。未授权使用可能构成计算机犯罪。务必确保:
1. 具备书面授权文件

2. 严格限定在 scope.json 范围内

3. 生产环境优先使用 dry-run 模式验证

4. 保留完整执行日志用于合规举证

Pentest C2 Operator 内容

agents文件夹
references文件夹
scripts文件夹
手动下载zip · 4.5 kB
openai.yamltext/plain
请选择文件