AdaptixC2编译安装部署
!!!免责声明!!!
在法律允许的最大范围内,文档作者及关联方对未经授权操作,范围外操作,不可抵抗力不承担任何民事、行政或刑事责任!!!不得进行任何的非法渗透攻击,请遵守法律法规!!!
本文仅用于网络安全合法技术学习,建议在隔离的实验或靶场环境操作
一、概述
-
Adaptix 是一个可扩展的后渗透框架,专为授权渗透测试而设计。Adaptix 服务器采用 Golang 编写,GUI 客户端使用 C++ QT 编写,官方提供的插件也很丰富,支持在 Linux、Windows 和 MacOS 操作系统上使用,但服务端只能在Linux上运行。
-
官方仓库:https://github.com/Adaptix-Framework/AdaptixC2
-
官方插件:https://github.com/Adaptix-Framework/Extension-Kit
二、编译服务端
-
要构建服务端需要安装额外的依赖,编译和运行 AdaptixServer 需要 golang 1.25.4 ,版本一定要对,不能新不能旧
方法一:自动安装
-
官方专门准备了脚本
pre_install_linux_all.sh,自动安装并配置服务器和客户端所需的包,切换到root运行:
cd AdaptixC2
./pre_install_linux_all.sh server
make server-ext


-
所有已编译的文件都会位于当前目录的 dist 目录中

方法二:手动安装
-
切换到root运行以下命令
apt install mingw-w64 make gcc g++ g++-mingw-w64
wget https://go.dev/dl/go1.25.4.linux-amd64.tar.gz -O /tmp/go1.25.4.linux-amd64.tar.gz
rm -rf /usr/local/go /usr/local/bin/go #清除旧的环境
tar -C /usr/local -xzf /tmp/go1.25.4.linux-amd64.tar.gz
ln -s /usr/local/go/bin/go /usr/local/bin/go
cd AdaptixC2
make server-ext
- 另外,要在Docker上启动服务端的话,可以运行以下命令构建,编译后的文件会位于 AdaptixServer/server-dist 目录中。
make docker-build-server
make docker-build-extenders
make docker-build-ext
make docker-up
新增了 Docker 清理命令以更好地管理构建工件:
-
docker-clean: 移除build-server,build-extenders,build-server-ext的容器和镜像及配置文件 -
docker-clean-all: 移除所有 Docker 工件(包括容器、镜像、卷、网络、runtime)清理构建输出的目录AdaptixServer/server-dist
可自定义服务端目录下的profile.yaml的interface , port , password

最后,要运行 adaptixserver,你需要一个 SSL 证书,可以用官方给的ssl_gen.sh自己生成。
apt update && apt install -y openssl # Kali 默认已预装 OpenSSL,无需手动下载,如果没有的可以下载
./ssl_gen.sh
或者手动运行
openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650
!!!注意!!!
Country Name 填 CN ,除了 Common Name 之外随便填,AdaptixC2 客户端连接时会验证证书的 Common Name 是否与服务端 IP 匹配:
-
若填写域名:客户端需能解析该域名到服务端 IP。
-
若填写 IP:必须使用与客户端连接时一致的 IP(比如我就是内网测试用,填kali内网IP就行 ,公网部署用公网 IP)

运行之后会在当前目录生成证书 server.rsa.crt 和密钥 server.rsa.key 要移动到服务端所在文件夹

三、编译客户端
For Linux:
-
可以用官方的
pre_install_linux_all.sh安装客户端所需的依赖
./pre_install_linux_all.sh client
make client

-
也可以手动安装依赖
sudo apt install gcc g++ build-essential make cmake mingw-w64 g++-mingw-w64 libssl-dev qt6-base-dev qt6-base-private-dev libxkbcommon-dev qt6-websockets-dev qt6-declarative-dev qt6-svg-dev ### Debian系统
sudo pacman -S --needed make cmake openssl libxkbcommon qt6-base qt6-websockets qt6-declarative ### Arch系统
make client
另外,如果要在多线程模式下快速构建,可以使用make client-fast代替make client:
make client-fast
For Docker
编译后的静态 AppImage 会位于AdaptixClient/client-dist目录中
make docker-build-client
For Mac
先安装额外的依赖再编译
brew install make cmake openssl qt@6
make client ///或者 make client-fast
For Windows
-
建议安装MSYS2编译,他会打包好你所需的环境,别用Qt,太臃肿了,配环境又麻烦
-
官网 https://www.msys2.org/
-
为了方便脚本执行,请安装在C盘

然后运行 C:\msys64 目录下的 ucrt64.exe 安装环境依赖
pacman -Syu
pacman -S base-devel mingw-w64-x86_64-toolchain mingw-w64-x86_64-cmake mingw-w64-x86_64-qt6

安装好之后运行 AdaptixC2\AdaptixClient\ 目录下的build.bat 自动编译

编译好的客户端在AdaptixClient\dist下

四、编译插件
安装所需依赖,克隆仓库,再编译
sudo apt update && sudo apt install -y g++-mingw-w64-x86-64-posix gcc-mingw-w64-x86-64-posix mingw-w64-tools
git clone https://github.com/Adaptix-Framework/Extension-Kit
cd Extension-Kit
make
五、启动AdaptixC2
-
启动服务端
./adaptixserver -profile profile.yaml
-
启动客户端
.\AdaptixClient.exe #Windows
chmod +x AdaptixClient #Linux or Mac
./AdaptixClient
-
Password 与 profile.yaml 设置一致,项目文件随意设
-
URL 的 address 填 IP 还是域名和你SSL证书的CN字段一致即可,我填的是kali的IP所以我填IP

登录时,你可以选择哪些数据与服务器同步。

登录之后,点击左上角的Extensions ,选择Script manager 导入编译好的插件

右键--> Load new 选择 extension-kit.axs 会一键导入所有插件

后面显示Enable表示加载成功并启动了

六、开始玩啦
-
设监听器和Payload
-
点击左上角的耳机在下方空白处右键-->Create

解析一下每项的含义
Name 监听器名字
Profile 项目文件名
Protocol 通信协议
Config 具体的配置模板,定义了该监听器的具体行为模式
Host & port (Bind) 服务器监听地址和端口,必须是服务端实际拥有的IP。
Callback addresses 告诉Beacon该连接哪里,当你生成木马时,木马里会被写入这些地址,
支持多行,用于多宿主,如果第一个连不通,Beacon会尝试下一个。
Timeout (sec) 连接超时时间,如果Beacon在指定时间内没有响应,服务器就会断开连接。
TCP banner TCP 握手后的欢迎标语,当Beacon连上来时,服务器先发给Beacon的一段字符串。
Error answer 错误响应内容,如果连接出现错误,服务器返回给Beacon的数据。
Encryption key 通信加密密钥,Beacon和服务器之间的流量会使用这个密钥进行加密
点击Generate自动生成一个随机密钥。生成木马时必须使用相同的密钥。
Use mTLS 是否使用双向TLS认证,勾选后,通信会升级为HTTPS/TLS,且服务器会验证 Beacon 的证书。
CA cert 证书颁发机构证书。
Server key/cert 服务器的私钥和证书。
Client key/cert Beacon(客户端)的私钥和证书。
创建之后,点击监听器右键-->Generate Agent

Listeners 选择创建的监听器
OS 木马运行的系统
Arch 木马架构
Format 木马文件格式
windows7 support 是否适配win7
Reconnect timeout 超时重连时间
Reconnect count 重连次数
生成之后目标执行的话会回连到服务端,显示在控制台

双击目标行会打开目标控制台,右键可以管理会话




右键Session-->Set data允许你手动设置会话数据

Sessions Graph会话图展示了整个会话链,每个会话都有一个图标,表示其操作系统和权限级别,如果图标是红色,表示该会话正在以高权限运行,灰色图标表示该会话还没建立连接


浙公网安备 33010602011771号