源码系统概览
文章正文
本文详细介绍一套名为Coruna的C2框架源码,项目采用Python FastAPI作为后端框架,Vue 3作为前端管理面板。
系统包含设备管理、命令执行、数据收集、文件浏览器、密钥链导出等核心功能模块。
源码提供完整的部署教程和配置说明,适合安全研究人员学习C2架构设计和功能实现。
项目由K8源码网提供,版本为15.2+,包含多种Stage Payload和模板文件。
系统使用SQLite数据库存储设备信息和操作日志,支持多用户权限管理和双因素认证。
源码简介
Coruna C2框架采用前后端分离架构,后端基于Python FastAPI框架,使用SQLAlchemy ORM进行数据库操作。
前端使用Vue 3 + Vite构建,提供现代化的管理界面。
系统包含多个核心模块:设备管理(Devices)、命令执行(Commands)、数据导出(Exfil)、模板管理(Templates)、渠道管理(Channels)、审计日志(Audit Logs)等。
服务端包含20个Payload模板,覆盖不同系统和版本。
Payload包括JavaScript脚本、动态链接库和二进制文件,支持多种平台和版本。
系统使用JWT进行身份认证,支持Google 2FA二次验证。
适用场景
安全研究学习、渗透测试技术参考、C2架构设计研究、安全工具二次开发、网络安全教育。
功能亮点
支持多种设备类型管理和权限控制。
提供丰富的命令列表,包括系统信息收集、密钥链导出、WiFi信息、联系人、短信、通话记录、照片、文件浏览器、钱包数据等。
支持自定义Payload模板和渠道配置。
管理后台提供完整的审计日志功能,记录所有操作行为。
支持SSE实时通知推送。
技术架构与部署指南
技术栈与运行环境
前端:Vue 3.5 + Vite + Element Plus
后端:Python 3.12 + FastAPI 0.110+ + Uvicorn
数据库:SQLite (darksword.db)
运行环境:Python 3.12+ + Node.js 18+
其他依赖:passlib, bcrypt, pyjwt, python-jose, qrcode, pyotp, slowapi
安装与部署提示
环境要求:Python 3.12及以上版本,Node.js 18及以上版本。
安装Python依赖:pip install -r requirements.txt。
编译前端:cd vue && npm install && npm run build。
将dist目录复制到server/frontend/目录下。
启动管理后台:python3 -m uvicorn admin.main:app –host 0.0.0.0 –port 7000 –workers 2。
启动攻击端:python3 exploit_server.py –port 7070。
配置Nginx反向代理,转发API请求到7000端口,Payload请求到7070端口。
默认管理员账号密码需在数据库初始化时配置,可使用提供的重置脚本重置密码。
系统支持2FA认证,建议生产环境开启。
截图与演示说明
管理后台包含多个功能模块:
Dashboard仪表板显示设备状态和统计数据;
Devices设备管理页面列出所有注册设备;
Commands命令执行页面发送系统命令;
Exfil数据导出页面管理已收集的数据;
Templates模板管理页面配置Payload模板;
Channels渠道管理页面配置通信渠道;
Logs日志页面查看操作记录;
Audit Log审计日志记录所有用户操作。
前端页面使用深色主题设计,左侧导航栏包含所有功能模块。
右上角显示用户信息和通知图标。
设备列表支持搜索、筛选、批量操作等功能。
命令执行页面支持发送预定义命令和自定义命令

