AdaptixC2编译安装部署

!!!免责声明!!!

在法律允许的最大范围内,文档作者及关联方对未经授权操作,范围外操作,不可抵抗力不承担任何民事、行政或刑事责任!!!不得进行任何的非法渗透攻击,请遵守法律法规!!!

本文仅用于网络安全合法技术学习,建议在隔离的实验或靶场环境操作

一、概述

二、编译服务端

  • 要构建服务端需要安装额外的依赖,编译和运行 AdaptixServer 需要 golang 1.25.4 ,版本一定要对,不能新不能旧

方法一:自动安装

  • 官方专门准备了脚本pre_install_linux_all.sh,自动安装并配置服务器和客户端所需的包,切换到root运行:

cd AdaptixC2
./pre_install_linux_all.sh server
make server-ext

image
image

  • 所有已编译的文件都会位于当前目录的 dist 目录中

image

方法二:手动安装

  • 切换到root运行以下命令

apt install mingw-w64 make gcc g++ g++-mingw-w64
wget https://go.dev/dl/go1.25.4.linux-amd64.tar.gz -O /tmp/go1.25.4.linux-amd64.tar.gz
rm -rf /usr/local/go /usr/local/bin/go   #清除旧的环境
tar -C /usr/local -xzf /tmp/go1.25.4.linux-amd64.tar.gz
ln -s /usr/local/go/bin/go /usr/local/bin/go
cd AdaptixC2
make server-ext
  • 另外,要在Docker上启动服务端的话,可以运行以下命令构建,编译后的文件会位于 AdaptixServer/server-dist 目录中。
make docker-build-server
make docker-build-extenders
make docker-build-ext
make docker-up

新增了 Docker 清理命令以更好地管理构建工件:

  • docker-clean: 移除 build-server, build-extenders, build-server-ext的容器和镜像及配置文件

  • docker-clean-all: 移除所有 Docker 工件(包括容器、镜像、卷、网络、runtime)清理构建输出的目录AdaptixServer/server-dist

可自定义服务端目录下的profile.yamlinterface , port , password

image

最后,要运行 adaptixserver,你需要一个 SSL 证书,可以用官方给的ssl_gen.sh自己生成。

apt update && apt install -y openssl   # Kali 默认已预装 OpenSSL,无需手动下载,如果没有的可以下载
./ssl_gen.sh

或者手动运行

openssl req -x509 -nodes -newkey rsa:2048 -keyout server.rsa.key -out server.rsa.crt -days 3650

!!!注意!!!

Country NameCN ,除了 Common Name 之外随便填,AdaptixC2 客户端连接时会验证证书的 Common Name 是否与服务端 IP 匹配:

  • 若填写域名:客户端需能解析该域名到服务端 IP。

  • 若填写 IP:必须使用与客户端连接时一致的 IP(比如我就是内网测试用,填kali内网IP就行 ,公网部署用公网 IP)

image

运行之后会在当前目录生成证书 server.rsa.crt 和密钥 server.rsa.key 要移动到服务端所在文件夹

image

三、编译客户端

For Linux:

  • 可以用官方的pre_install_linux_all.sh安装客户端所需的依赖

./pre_install_linux_all.sh client
make client

image

  • 也可以手动安装依赖

sudo apt install gcc g++ build-essential make cmake mingw-w64 g++-mingw-w64 libssl-dev qt6-base-dev qt6-base-private-dev libxkbcommon-dev qt6-websockets-dev qt6-declarative-dev qt6-svg-dev   ### Debian系统
sudo pacman -S --needed make cmake openssl libxkbcommon qt6-base qt6-websockets qt6-declarative    ### Arch系统
make client

另外,如果要在多线程模式下快速构建,可以使用make client-fast代替make client

make client-fast

For Docker

编译后的静态 AppImage 会位于AdaptixClient/client-dist目录中

make docker-build-client

For Mac

先安装额外的依赖再编译

brew install make cmake openssl qt@6
make client   ///或者  make client-fast

For Windows

  • 建议安装MSYS2编译,他会打包好你所需的环境,别用Qt,太臃肿了,配环境又麻烦

  • 官网 https://www.msys2.org/

  • 为了方便脚本执行,请安装在C盘

image

然后运行 C:\msys64 目录下的 ucrt64.exe 安装环境依赖

pacman -Syu
pacman -S base-devel mingw-w64-x86_64-toolchain mingw-w64-x86_64-cmake mingw-w64-x86_64-qt6

47cceffc72905d038ced476aab42df69

安装好之后运行 AdaptixC2\AdaptixClient\ 目录下的build.bat 自动编译

image

编译好的客户端在AdaptixClient\dist

image

四、编译插件

安装所需依赖,克隆仓库,再编译

sudo apt update && sudo apt install -y g++-mingw-w64-x86-64-posix gcc-mingw-w64-x86-64-posix mingw-w64-tools
git clone https://github.com/Adaptix-Framework/Extension-Kit
cd Extension-Kit
make

五、启动AdaptixC2

  • 启动服务端

./adaptixserver -profile profile.yaml
  • 启动客户端

.\AdaptixClient.exe    #Windows
chmod +x AdaptixClient        #Linux or Mac 
./AdaptixClient
  • Password 与 profile.yaml 设置一致,项目文件随意设

  • URL 的 address 填 IP 还是域名和你SSL证书的CN字段一致即可,我填的是kali的IP所以我填IP

image

登录时,你可以选择哪些数据与服务器同步。

image

登录之后,点击左上角的Extensions ,选择Script manager 导入编译好的插件

image

右键--> Load new 选择 extension-kit.axs 会一键导入所有插件

image

后面显示Enable表示加载成功并启动了

image

六、开始玩啦

  • 设监听器和Payload

  • 点击左上角的耳机在下方空白处右键-->Create

image

解析一下每项的含义

Name     监听器名字
Profile  项目文件名
Protocol 通信协议
Config   具体的配置模板,定义了该监听器的具体行为模式

Host & port (Bind)  服务器监听地址和端口,必须是服务端实际拥有的IP。

Callback addresses  告诉Beacon该连接哪里,当你生成木马时,木马里会被写入这些地址,
支持多行,用于多宿主,如果第一个连不通,Beacon会尝试下一个。

Timeout (sec) 连接超时时间,如果Beacon在指定时间内没有响应,服务器就会断开连接。

TCP banner      TCP 握手后的欢迎标语,当Beacon连上来时,服务器先发给Beacon的一段字符串。

Error answer    错误响应内容,如果连接出现错误,服务器返回给Beacon的数据。

Encryption key  通信加密密钥,Beacon和服务器之间的流量会使用这个密钥进行加密
点击Generate自动生成一个随机密钥。生成木马时必须使用相同的密钥。

Use mTLS         是否使用双向TLS认证,勾选后,通信会升级为HTTPS/TLS,且服务器会验证 Beacon 的证书。

CA cert          证书颁发机构证书。

Server key/cert  服务器的私钥和证书。

Client key/cert  Beacon(客户端)的私钥和证书。

创建之后,点击监听器右键-->Generate Agent

image

Listeners  选择创建的监听器
OS         木马运行的系统
Arch       木马架构
Format     木马文件格式
windows7 support   是否适配win7
Reconnect timeout  超时重连时间
Reconnect count    重连次数

生成之后目标执行的话会回连到服务端,显示在控制台

image

双击目标行会打开目标控制台,右键可以管理会话

image
image
image
image

右键Session-->Set data允许你手动设置会话数据

image

Sessions Graph会话图展示了整个会话链,每个会话都有一个图标,表示其操作系统和权限级别,如果图标是红色,表示该会话正在以高权限运行,灰色图标表示该会话还没建立连接

image

本期介绍就到这里,往后会出更多的教程学习

!!!免责声明!!!

在法律允许的最大范围内,文档作者及关联方对未经授权操作,范围外操作,不可抵抗力不承担任何民事、行政或刑事责任!!!不得进行任何的非法渗透攻击,请遵守法律法规!!!

本文仅用于网络安全合法技术学习,建议在隔离的实验或靶场环境操作

posted @ 2026-05-08 23:05  在晴天搁浅  阅读(345)  评论(0)    收藏  举报
::before

12:17:21 AM

::after