🛡 На Хабре появился подробный гайд по развёртыванию C2-сервера на Raspberry Pi. Автор показывает весь процесс — от настройки домена и прокси до создания шифрованного туннеля. Интересный материал для понимания того, как работают современные C2-фреймворки. Автор использует бесплатные альтернативы Cobalt Strike и демонстрирует, что для базового C2 не нужны мощные серверы — достаточно малинки за пару тысяч рублей. Правда, есть важная оговорка: все тесты проводились с отключённым Windows Defender, так что в реальных условиях такая атака быстро попала бы в логи EDR. Патч вышел. Осталось дождаться, пока его раскатают в корпоративных средах — то есть примерно квартал. Статья больше образовательная — показывает blue team'ам, на что обращать внимание при мониторинге сети. Хотя некоторые моменты с настройкой инфраструктуры могут быть полезны и для легальных пентестов. Хороший материал для начинающих исследователей. Главное — помнить, что между домашней лабой и реальной атакой — пропасть в виде современных средств защиты. Источник: habr_infosec #C2 #RaspberryPi #redteam #cybersecurity @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.