AI红队后渗透平台–OKTOS

admin 2026-09-14 04:54:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: OKTOS是一款红队后渗透平台,采用模块化设计,支持BOF动态加载、多信道异步通信与内存免杀,内置AI助手可辅助编排或自动执行后渗透任务。作者明确声明该项目为未经充分测试的半成品玩具,不建议用于真实目标。平台提供项目管理、载荷生成、攻击编排、自动任务、报告生成、监听管理等功能,支持Windows、Linux及Webshell载荷格式。 综合评分: 65 文章分类: 红队,渗透测试,免杀,AI安全


AI红队后渗透平台 – OKTOS

1y0n 1y0n

HACK之道

2026年9月9日 16:12 海南

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

项目介绍

Oktos 是一款红队后渗透平台,作为 XRED.TEAM 的一部分。它采用了模块化设计,支持 BOF 动态加载、多信道异步通信与内存免杀,内置的 AI 助手可辅助编排或自动执行后渗透任务,为红队提供隐蔽、高效、智能的作战能力。

本项目是完全 Vibe Coding 的,没有一行人类代码。感谢 AI 的蓬勃发展,让我对 C2 的一些设计与想法能够得到快速验证。

注意,本项目是一个没有经过充分 review 和测试的半成品玩具!不要将这个项目用于真实目标,很容易丢失控制权。

使用

执行以下命令下载项目并执行teamserver,默认管理端口为 8080,可通过 –port 参数指定。

git clone https://github.com/1y0n/oktos.gitunzip teamserver_linux-amd64_0.1.1_20260805.ziprlwrap ./teamserver -port 7777

另外我们在首次启动成功后会生成一个随机密码,可在登录管理页面的“用户管理”处修改密码。

Teamserver下的一些命令,这里我就不过多详细介绍了,自己去看下吧,集成了挺多实用的BOF…!

截图和介绍

项目管理界面,平台使用“项目”区分不同的会话,不同项目中的会话和一些数据是相互独立的:

载荷生成页面,目前支持 Windows(x86, amd64, shellcode)、Linux(amd64)、Webshell(.net)格式:

会话详情页面,对于 Windows 会话,默认使用 bof 执行指令,所以大部分命令不会出现子进程,避免基于进程链的检测:

攻击编排页面,将攻击路径可视化,你可以手动设定目标并执行,也可以完全交给 AI 规划和执行:

自动任务页面,会话初次回连时,可立即自动执行特定命令,防止会话丢失:

报告生成页面,借助 AI 自动生成报告:

监听管理页面,支持http(s)直连,同时支持借助公有云渠道进行异步连接,使用可信域名隐藏自身:

转发管理页面,可在不移动 teamserver 的情况下,快速切换监听 IP 地址:

防火墙页面,可配置多种规则保护 teamserver 自身:

项目地址

https://github.com/1y0n/oktos


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:HACK之道 1y0n 1y0n《AI红队后渗透平台 – OKTOS》

AI红队后渗透平台–OKTOS 网络安全文章

AI红队后渗透平台–OKTOS

文章总结: OKTOS是一款红队后渗透平台,采用模块化设计,支持BOF动态加载、多信道异步通信与内存免杀,内置AI助手可辅助编排或自动执行后渗透任务。作者明确声
AI供应链安全工程 网络安全文章

AI供应链安全工程

文章总结: 本文介绍AI供应链安全工程实践,提出AI-BOM物料清单格式,涵盖模型权重、训练数据等组件,实现全链路追踪与来源验证,并通过模型签名、safeten
评论:0   参与:  0