C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub — 18 июля 2026 г. в 10:10:55.950
C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub Появился OctoC2 - GitHub-native C2 framework, где весь трафик идёт через api.github.comДля сети это м по HTTPS. Без VPS, кастомных доменов и listening server. ожет выглядеть как обычная активность разработчика или CI/CD. По README, OctoC2 использует несколько каналов внутри возможностей GitHub, поддерживает fallback между ними и шифрование payload’ов. Проект прямо помечен как инструмент только для authorized red-team и security research. GitHub-трафик нельзя считать безопасным просто потому, что это GitHub. Что стоит мониторить: * странные паттерны запросов к GitHub API * неожиданные GitHub tokens на машинах * необычную активность private repos * подозрительную CI/CD-активность * долгоживущие процессы, которые постоян github.com/dstours/OctoC2 #redteam #infosec #C2 #Hacking

