一个内置AI助手的红队后渗透平台,模块儿化设计、支持 BOF 动态加载!
#网安工具 ·2026-08-24 11:06:18
护网期间红队好不容易打进内网,拿到一台 Windows 主机的权限,传统 C2 的 Beacon 一上线,蓝队就能顺着父子进程链摸到根,会话撑不过一两个小时是常态。
不过今年情况发生了变化,身边不少干红队的都在传一个叫 Oktos 的开源平台,说它内置 AI 助手,会话默认走 BOF 执行,几乎不拉子进程,上线痕迹比传统 C2 干净一截。这类工具最近冒出来不少,但敢把 AI 编排和自动报告塞进后渗透流程里的,还真不多见。

Oktos 是开源项目,安装包作者已放在页面内,点击蓝色下载文件按钮即可免费下载,下载之后终端里启动 teamserver 就能用,默认管理端口 8080,想避开常规端口用 --port 参数换个高位端口也行,头一次启动会生成默认密码,配置明文存在本地,跑之前自己要核对一遍仓库给的 SHA256。它集成过 mimikatz,所以 teamserver 本体会被杀软报毒,想跑通得先手动加白名单,这一步别嫌麻烦,跳过去你连管理界面都进不来。
跑起来之后先做载荷生成,平台里载荷模块分得清楚,Windows 的 x86 和 amd64、shellcode,Linux 的 amd64,还有 .net 的 Webshell,基本盖住了内网常见的投放目标。生成完载荷种到目标机上,会话回连之后,管理界面上项目、会话、文件、监听、转发、防火墙这些模块一字排开,操作逻辑跟商业 C2 的套路接近,上手成本不高。
真正值得盯的是会话建立后的执行方式,Windows 会话默认用 BOF 执行指令,BOF 是直接在 Beacon 进程里跑的字节码,不会拉起 cmd 或 powershell 这类子进程,很多 EDR 抓后渗透就靠盯进程链的父子关系,BOF 这一下把这条线索直接断掉,进程树干干静静,这就是它隐蔽性的根子。传输侧它也留了后手,除了 http 和 https 直连,还能借公有云渠道做异步连接,拿可信域名把 teamserver 藏起来,转发管理支持在不挪服务端的情况下切换监听 IP,这套组合是冲着长期潜伏去的。
AI 助手是它最有争议也最值钱的部分,配置管理里启用 AI 之后能解锁全部功能,作者实测用的是 deepseek-v4-flash,攻击编排页面能把攻击路径直接画出来,手动设目标也行,交给 AI 规划执行也行,会话初次回连还能自动跑预设命令防掉线,最后连渗透报告都能让 AI 生成。
一年前这种能力还只在厂商的 PPT 里,现在一个开源项目就落地了,AI 已经从写脚本的辅助角色,走到了自己规划路径、自己执行、自己出报告的位置,这个变化对红队来说是效率革命,对蓝队就是明晃晃的警报。
但作者自己把丑话说得很清楚,这个项目是没经过充分 review 和测试的半成品,明确警告别拿它打真实目标,容易丢控制权,内置的防篡改机制也不保证完全安全。
我觉得别把它当生产工具,当观察样本更划算,一个零人类代码的 C2 能堆到这个完成度,说明 AI 已经把攻击工具的开发门槛压到了地板以下,过去写 C2 要啃协议、做进程注入、摆平免杀,现在懂架构的人用自然语言就能让 AI 全生成出来,防守方要是还抱着几年前的进程链特征吃老本,迟早要在这个方向上栽跟头。