Специалисты по проверке защищённости получили ещё один бесплатный инструмент, чтобы управлять инфраструктурой во время тестов на проникновение. Компания SquidSec опубликовала исходный код SquidC5, платформы с поддержкой искусственного интеллекта, совместной работы нескольких операторов и собственных агентов для удалённых систем.
SquidC5 относится к классу платформ командования и управления, которые команды Red Team применяют, имитируя действия злоумышленников. Разработчики расшифровывают C5 как Command, Control, Cognitive, Collaborative и Coordination. Первые два компонента позволяют отдавать команды и управлять подключёнными агентами, Cognitive добавляет функции искусственного интеллекта, Collaborative позволяет нескольким специалистам работать вместе, а Coordination объединяет профили связи, журнал событий и отчёты.
В описании проекта SquidSec называет одной из причин, почему создали SquidC5, высокую стоимость коммерческих платформ и зависимость некоторых бесплатных решений от сторонней облачной инфраструктуры. SquidC5 можно развернуть на собственном сервере, поэтому данные проверки не нужно передавать внешнему поставщику.
Платформа умеет создавать собственные агенты для целевых систем, управлять сеансами, передавать файлы и проксировать соединения через SOCKS5. Чтобы маскировать и изменять сетевой обмен, предусмотрены настраиваемые профили связи, преобразующие данные. Встроенный модуль OAST принимает внешние обращения по DNS, HTTP и SMTP, что помогает проверять уязвимости, которые проявляются через обратные соединения.
Отдельный блок SquidC5 связан с искусственным интеллектом. В состав платформы входит помощник INKO, которому доступны только разрешённые инструменты. Также можно подключать внешние модели через протокол MCP и локальные модели через Ollama. Разработчики подчёркивают , что внешнюю интеграцию MCP по умолчанию отключают, а потенциально опасные операции можно потребовать подтверждать вручную.
SquidC5 также рассчитана на то, чтобы с ней работали несколько операторов. Сеанс можно закрепить за конкретным участником, передать коллеге или открыть в режиме наблюдения. Платформа поддерживает командный чат и отдельно записывает действия каждого оператора. Журнал защищён цепочкой хешей, поэтому его можно проверить на изменения после того, как работа завершится.
Безопасные настройки включены изначально: сервер использует TLS, агенты обмениваются зашифрованными и аутентифицированными сообщениями, а программные интерфейсы работают с токенами ограниченного действия. Правила конкретной проверки позволяют запретить отдельные команды, задать время, когда заканчивать работы, и потребовать вручную подтверждать запись файлов.
Готовые сборки выпускаются для Windows, Linux x86-64 и Linux ARM64, поэтому сервер можно запустить в том числе на Raspberry Pi. Вместе с выпусками разработчики публикуют контрольные суммы и перечень программных компонентов. Исходный код распространяется по лицензии MIT. SquidSec предупреждает, что SquidC5 предназначена только для разрешённых проверок безопасности.