| name | performing-red-team-with-covenant |
| description | 使用 Covenant C2 框架开展红队(Red Team)操作,用于授权的对手模拟,包括监听器设置、Grunt 部署、任务执行和横向移动(Lateral Movement)追踪。 |
| domain | cybersecurity |
| subdomain | red-team |
| tags | ["red-team","c2","covenant","adversary-simulation","penetration-testing"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
使用 Covenant C2 执行红队操作
概述
Covenant 是一款面向红队的协作式 .NET C2 框架,提供 Swagger 文档化的 REST API,用于管理监听器、启动器、Grunt(代理)和任务。本技能涵盖通过其 API 自动化 Covenant 操作,用于授权的红队演练:创建 HTTP/HTTPS 监听器、生成二进制和 PowerShell 启动器、部署 Grunt、在被攻陷主机上执行任务,以及追踪横向移动。
前置条件
- 已部署 Covenant C2 服务器(Docker 或 .NET 6)
- Python 3.9+ 和
requests 库
- Covenant API 令牌(通过 /api/users/login 获取)
- 红队演练书面授权
- 隔离实验室或授权目标环境
步骤
步骤 1:向 Covenant API 认证
向 /api/users/login 端点发送凭据以获取 JWT 令牌。
步骤 2:创建监听器
配置带有回调 URL 和绑定地址的 HTTP 或 HTTPS 监听器。
步骤 3:生成启动器
创建与监听器绑定的二进制、PowerShell 或 MSBuild 启动器,用于 Grunt 部署。
步骤 4:部署和管理 Grunt
监控 Grunt 回调,执行任务,并从被攻陷主机收集输出。
步骤 5:记录操作
生成记录所有操作、时间戳和发现的操作报告。
预期输出
包含监听器配置、活跃 Grunt、已执行任务和任务输出的 JSON 报告,用于演练文档化。