MasterV3.0专为后渗透而生-结合agent首发

admin 2026-09-30 04:51:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为巡音安全发布的MasterV3.0后渗透C2平台产品介绍,面向高复杂度内网环境,覆盖Windows/Linux多协议,具备多层级联、AMSI/ETWhook、权限提升、Bof命令执行、凭据收集、载荷生成、SMB级联、Linux正向载荷、权限维持及MCPAI自主化渗透等功能,强调隐蔽性与EDR规避能力,属产品推广性质。 综合评分: 35 文章分类: 软文广告,渗透测试,红队,内网渗透


Master V3.0 专为后渗透而生-结合agent首发

巡音安全

2026年9月29日 21:03 日本

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

Master面向高复杂度内网的 C2 + Agent 平台,覆盖 Windows / Linux多协议,并具备多层级联与精细化后渗透能力,接入专属agent实现可以在edr/xdr环境下自动化隐蔽性渗透

Web页面定制专门的安全告警功能,未授权的端口探测和密码爆破均会在安全告警中显示同时记录ip,支持白名单接入,降低被接管主机和反制的风险

AMSI&ETW hook

支持多种amsi和etw的处理逻辑,包括硬件断点处理,可以在HBP info查看详细信息

权限提升

内置Potato &&UAC提权,使用Potato时会检测ASMI的情况,如果未开启会禁止加载,均支持命令启动和进程启动,进程启动通过com运行更为隐蔽,UAC范围支持win7-win11 winserver2016-2022

Bof命令执行

和常规bof不同,通过踩踏的方式获取dll内存运行,不再本进程内产生可疑内存

NetLoad

支持加载自研的net程序集进行更复杂的专项操作,同时内置多类amsi的处理方式,降低告警

凭据收集模板

支持自动话处理目标机器的凭据包括但不限于主流浏览器和聊天工具,通过net程序集的方式稳定运行,同时自实现SAM /LSASS dump****

载荷生成生成

通过ollvm和可选参数实现多类别加载,支持自定义白文件,同时新增三类白利用,可以断链无感上线,实现生成即免杀

进程列举&&steal

支持通过beacon下发stealtoken的功能, 可以用目标中的会话进行命令执行,同时优化stealtoken的windowsapi逻辑,更难以被检测,支持通过windowsAPI以token的权限向域控直接枚举内容

支持滥用rdp或者域管令牌,无需额外处理LSASS凭据,降低暴露风险

SMB内网级联

支持多级调用,可以处理5层以上的级联,对于内网完全不出网的情况可以通过正向+smb/正向agent  级联

多功能性

支持HVNC,屏幕监控,端口扫描和键盘记录器

登录告警

登录失败ip实时告警,支持白名单登录,可以自定义封禁ip,同时减少反溯源风险

聊天会话 / Event Log

支持操作员聊天、上线、任务摘要

Linux正向载荷

NFQUEUE需要root权限,支持全端口复用,包括53,123,8080

Linuxelf命令执行

Linux 会话用 elf 在目标上跑内置命令对象,不经过 shell。对象在 teamserver 的 resources/elf/,只支持 linux/amd64

权限维持

支持服务,计划任务和PAM软连接,同时内置进程锁,可以选择性开启

支持安装rootkit:(文件隐藏,端口进程隐藏,访问指定端口反弹shell,普通user权限提升)

MCP&&AI自主化渗透

配置了专门的skills和ai自动化的规范,严格按照opsec进行内网渗透,不降智,命令都通过bof执行,同时专门适配好bof规则,支持ai自动编写bof然后运行,支持按照格式编写对应的pe&&net程序集运行,同时内置专门工具通过隧道进行内网探测,梳理内网架构给出后续思路

 更多请咨询


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:巡音安全 《Master V3.0 专为后渗透而生-结合agent首发》

评论:0   参与:  0