Estruturas C2 de Código Aberto: visão geral das soluções populares

Ferramentas2026-07-22, 09:50
Estruturas C2 de Código Aberto: visão geral das soluções populares
Uma das principais tendências no desenvolvimento de frameworks C2 é a expansão da funcionalidade através de módulos e componentes de terceiros, incluindo utilitários BOF. Para avaliar quão relevantes os utilitários BOF são hoje, analisamos uma lista de plataformas C2 de código aberto que os suportam.
De acordo com a matriz comparativa de plataformas C2 C2 Matrix, as seguintes plataformas suportam BOF: • SliverAdaptixC2HavocEmpire O framework C2 Mythic, onde o suporte BOF depende do agente conectado, também pode ser incluído na lista.
Sliver Um dos frameworks C2 de código aberto mais ativamente desenvolvidos. O projeto recebe atualizações regulares com novos recursos e correções. O último lançamento público — v1.7.3 — foi publicado em 24 de fevereiro de 2026. Idioma: Go GUI: CLI Agentes: Windows / Linux / macOS. Canais C2: mTLS, WireGuard, HTTP(S), DNS.
Extensões para Sliver estão disponíveis no Sliver Armory.
Mythic Uma plataforma C2 projetada para infraestruturas híbridas complexas que requerem controle de diversos agentes e componentes a partir de um único console com funcionalidade independentemente extensível. Idioma: Go + Python + Docker GUI: Web UI Agentes: Windows / Linux / macOS. Canais C2: diferentes canais de comunicação são conectados separadamente.
Nos últimos seis meses, os seguintes novos módulos Mythic foram lançados: • azureBlob – um perfil C2 Mythic usando Azure Blob Storage como canal de comando e controle e troca de dados. Cada agente é executado em um container isolado, permitindo fluxos de comunicação separados entre instâncias. • container_wrapper e container_registry – extensões que automatizam a entrega de payload containerizado.
O catálogo completo de agentes e perfis C2 está disponível em Mythic Meta.
AdaptixC2 Um framework modular em rápida evolução cujos agentes são extremamente leves e altamente flexíveis na configuração de perfil de rede. O repositório é ativamente mantido. As atualizações focam não apenas em correções de bugs, mas também em melhorias arquiteturais, novos componentes e capacidades expandidas da plataforma. A versão v1.2 foi lançada no início de 2026. Idioma: Go + C++/Qt GUI: Qt GUI Agentes: Windows / Linux / macOS. Canais C2: HTTP/S, DNS/DoH, SMB, TCP, mTLS.
Extensões estão disponíveis no Extension‑Kit.
Havoc Um framework focado em evadir soluções de defesa modernas (incluindo EDR). Havoc apresenta uma arquitetura moderna, suporte a extensões e uma interface de gerenciamento conveniente, mas o desenvolvimento ativo cessou (o repositório foi arquivado em fevereiro de 2026). Idioma: Go/C/C++ GUI: Qt GUI Agentes: Windows. Canais C2: HTTP(S), SMB, TCP.
Modelos disponíveis para construir módulos personalizados e um catálogo de extensões de terceiros na Havoc Store.
Empire Um framework C2 focado em Windows que permanece relevante devido ao desenvolvimento contínuo do branch BC‑SECURITY (o repo original foi arquivado em 2020) e sua base de código atualizada. Atualizações recentes focam em compatibilidade, estabilidade, atualizações de componentes e suporte mais amplo a agentes. Arquiteturalmente, no entanto, o projeto representa uma geração anterior de C2, enfatizando módulos integrados. A última versão pública — v6.6.0 — foi lançada em 28 de maio de 2026. Idioma: Python GUI: Starkiller Agentes: Windows. Canais C2: HTTP(S), TCP, WebSocket, Custom Listener Plugins.
Entre os frameworks C2 de código aberto revisados, Sliver, Mythic e AdaptixC2 se destacam pelo desenvolvimento ativo, atualizações regulares e ecossistemas de extensões bem construídos. Seu suporte BOF e arquiteturas modulares tornam fácil expandir a funcionalidade. Em última análise, escolher um framework C2 depende de objetivos operacionais específicos e requisitos de infraestrutura, então outras plataformas permanecem relevantes para certos casos de uso.
Fornecedor
Bishopfox
Bc-Security
Adaptix-Framework
Havocframework
Its-A-Feature
Produto
Adaptixc2
Azureblob
Bof
C2 Matrix
Container_Registry
Container_Wrapper
Mais