AdaptixC2 to najnowszy i jeden z najbardziej zaawansowanych frameworków post-exploitation w Kali Linux 2026.1. Jeśli jesteś pentesterem, red teamerem lub specjalistą od bezpieczeństwa ofensywnego i szukasz otwarto-źródłowej alternatywy dla Cobalt Strike — trafiłeś we właściwe miejsce. W tym artykule znajdziesz pełną analizę narzędzia: architekturę, instalację, funkcje, porównanie z konkurencją i zastosowania w autoryzowanych testach penetracyjnych.
Spis treści
- Czym jest AdaptixC2?
- Kiedy AdaptixC2 trafił do Kali Linux?
- Architektura frameworku AdaptixC2
- Kluczowe funkcje AdaptixC2
- Instalacja AdaptixC2 w Kali Linux
- Konfiguracja serwera i profilu C2
- Interfejs graficzny – GUI klienta
- Listenery i agenty jako wtyczki (Extender)
- BOF Support – Beacon Object Files
- Tunelowanie i przekierowanie portów
- Porównanie AdaptixC2 z innymi frameworkami C2
- Zastosowania w Red Teamingu i testach penetracyjnych
- Bezpieczeństwo i OPSEC przy użyciu AdaptixC2
- Często zadawane pytania (FAQ)
- Podsumowanie
Czym jest AdaptixC2?
AdaptixC2 (Adaptix Command and Control) to rozszerzalny framework post-exploitation i emulacji adversarialnej stworzony z myślą o autoryzowanych testach penetracyjnych. Jest to narzędzie klasy Command and Control (C2), które umożliwia operatorom bezpieczeństwa symulowanie zaawansowanych ataków APT (Advanced Persistent Threat) w kontrolowanym środowisku testowym.
Framework wyróżnia się na tle konkurencji dzięki trzem fundamentalnym cechom:
- Serwer napisany w Golang – zapewnia wysoką wydajność, wielowątkowość i łatwość kompilacji na różne architektury.
- Klient GUI w C++ Qt – wieloplatformowy graficzny interfejs użytkownika, działający na Linuksie, Windowsie i macOS.
- Architektura wtyczkowa (plugin-based) – listenery, agenty i rozszerzenia są ładowane dynamicznie jako zewnętrzne moduły.
AdaptixC2 jest narzędziem przeznaczonym wyłącznie do autoryzowanych operacji bezpieczeństwa. Korzystanie z niego bez pisemnej zgody właściciela testowanej infrastruktury jest nielegalne i narusza prawo zarówno polskie, jak i międzynarodowe.
Kiedy AdaptixC2 trafił do Kali Linux?
AdaptixC2 został oficjalnie włączony do dystrybucji Kali Linux 2026.1, wydanej 23 marca 2026 roku. Było to jedno z ośmiu nowych narzędzi dodanych w tej wersji, obok takich jak Atomic-Operator, MetasploitMCP, Fluxion czy XSStrike.
Pakiet trafił do repozytoriów Kali w wersji 1.1~git20260208.6605760 i jest dostępny w gałęzi kali-rolling. Oznaczenie wersji wskazuje na aktywny rozwój projektu – framework jest regularnie aktualizowany przez społeczność z deweloperami Kali Linuksa jako maintainerami pakietu.
Wcześniej narzędzie funkcjonowało jako samodzielny projekt open-source na GitHubie pod adresem github.com/Adaptix-Framework/AdaptixC2, jednak jego włączenie do oficjalnych repozytoriów Kali Linux nadało mu status narzędzia produkcyjnego, gotowego do użycia w profesjonalnych engagementach red team.
Architektura frameworku AdaptixC2
Zrozumienie architektury AdaptixC2 jest kluczowe dla efektywnego korzystania z narzędzia. Framework opiera się na klasycznym modelu serwer–klient z dodatkową warstwą modułowości.
Serwer (Team Server)
Serwer AdaptixC2, uruchamiany poleceniem adaptixserver, jest centralnym węzłem całej infrastruktury C2. Napisany w Golang, działa wyłącznie na systemach UNIX (Linux, macOS). Odpowiada za:
- zarządzanie połączeniami od agentów (implantów) działających na maszynach docelowych,
- obsługę wielu operatorów jednocześnie (multiplayer),
- przechowywanie zadań, wyników i danych sesji w bazie danych,
- ładowanie rozszerzeń (extenders) definiujących typy listenerów i agentów.
Komunikacja z serwerem odbywa się przez HTTPS z własnoręcznie generowanym certyfikatem SSL/TLS, co utrudnia wykrycie ruchu C2 przez systemy IDS/IPS.
Klient (GUI Client)
Klient adaptixclient jest aplikacją desktopową napisaną w C++ z wykorzystaniem frameworku Qt 6. Dzięki temu działa natywnie na:
- Kali Linux i innych dystrybucjach Debian/Ubuntu,
- Windows 10 i Windows 11,
- macOS Sonoma.
Klient łączy się z serwerem przez WebSocket (wss://), co pozwala na pracę przez szyfrowane połączenie z dowolnej lokalizacji. Każdy operator loguje się za pomocą hasła oraz unikalnego aliasu (podobnie jak w Cobalt Strike), co umożliwia identyfikację działań poszczególnych członków zespołu.
Agenty (Implants)
Agenty to komponenty działające po stronie maszyny docelowej, po udanej eksploitacji. AdaptixC2 dostarcza kilka typów agentów:
- Beacon (HTTP/S) – najpopularniejszy typ, komunikujący się przez protokół HTTP lub HTTPS,
- Beacon (SMB) – agent korzystający z protokołu SMB do komunikacji peer-to-peer między skompromitowanymi hostami,
- Beacon (TCP) – agent TCP do komunikacji w sieci wewnętrznej,
- GopherTCP – alternatywny typ agenta z odmiennym profilem komunikacji.
Kluczowe funkcje AdaptixC2
AdaptixC2 oferuje bogaty zestaw funkcji, które sytuują go na poziomie komercyjnych frameworków C2:
Multiplayer Team Server
Serwer obsługuje jednoczesną pracę wielu operatorów. Każdy użytkownik loguje się z unikalnym aliasem, a wszystkie działania są widoczne dla całego zespołu w czasie rzeczywistym. Takie podejście ułatwia koordynację dużych engagementów red team z rozbudowaną infrastrukturą.
Szyfrowane komunikacje end-to-end
Cała komunikacja między serwerem, klientem a agentami jest szyfrowana. Serwer wymaga certyfikatu SSL/TLS – może to być certyfikat własnoręcznie podpisany lub wystawiony przez publiczne CA, co jest istotne z perspektywy OPSEC.
Architektura Extender (Plugin System)
To jeden z najbardziej wyróżniających elementów AdaptixC2. Listenery i agenty nie są wbudowane w rdzeń frameworku – są ładowane jako zewnętrzne moduły (extendery) z plików config.json. Pozwala to na:
- tworzenie własnych typów agentów bez modyfikowania kodu źródłowego serwera,
- dynamiczne ładowanie i odładowywanie rozszerzeń w trakcie pracy,
- udostępnianie rozszerzeń przez społeczność poprzez Extension-Kit.
Files i Process Browser
AdaptixC2 dostarcza wbudowane przeglądarki systemu plików i procesów na skompromitowanej maszynie. Pozwala to na wygodne eksplorowanie środowiska docelowego bezpośrednio z poziomu GUI, bez konieczności ręcznego wykonywania poleceń.
Agents Health Checker
Framework monitoruje aktywność wszystkich agentów i informuje operatorów o ich stanie. Agenty, które przestają się komunikować (np. wskutek restartu maszyny lub detekcji), są oznaczane jako nieaktywne.
KillDate i WorkingTime Control
Każdy agent może być skonfigurowany z datą wygaśnięcia (KillDate) oraz harmonogramem aktywności (WorkingTime). Po upłynięciu KillDate agent automatycznie się usuwa. WorkingTime pozwala ograniczyć aktywność agenta do określonych godzin, co minimalizuje ryzyko wykrycia poza godzinami pracy.
Task i Jobs Storage
Wszystkie zadania i ich wyniki są persistentnie przechowywane w bazie danych serwera. Operator może przeglądać historię wykonanych komend nawet po restarcie serwera.
Remote Terminal
AdaptixC2 oferuje interaktywny terminal zdalny, pozwalający na sesje powłoki w czasie rzeczywistym bezpośrednio z interfejsu GUI klienta.
Linking Agents i Sessions Graph
Framework wizualizuje połączenia między agentami (np. połączenia SMB peer-to-peer) w postaci grafu sesji, co pomaga orientować się w topologii skompromitowanej sieci.
Instalacja AdaptixC2 w Kali Linux
Instalacja AdaptixC2 w Kali Linux 2026.1 jest wyjątkowo prosta dzięki oficjalnemu pakietowi w repozytoriach kali-rolling.
Wymagania wstępne
Przed instalacją upewnij się, że system jest aktualny:
sudo apt update && sudo apt upgrade -y
Instalowany pakiet ma rozmiar około 198 MB i wymaga m.in następujących zależności Qt 6:
libqt6core6t64libqt6gui6libqt6network6libqt6qml6libqt6sql6libqt6websockets6libqt6widgets6
Wszystkie zależności są automatycznie rozwiązywane przez apt.
Instalacja przez apt
sudo apt install adaptixc2

Komenda zainstaluje zarówno serwer (adaptixserver), jak i klienta GUI (adaptixclient).
Weryfikacja instalacji
Po instalacji sprawdź dostępne opcje serwera:
adaptixserver -h
Powinieneś zobaczyć:
[===== Adaptix Framework v1.1 =====]
Usage: AdaptixServer [options]
Options:
Either provide options individually or use a YAML config file with -profile flag.
Example:
AdaptixServer -i 0.0.0.0 -p port -pw password -e endpoint -sc SslCert -sk SslKey [-ex ext1,ext2,...] [-debug]
AdaptixServer -profile profile.yaml [-debug]

Instalacja z kodu źródłowego (opcjonalna)
Dla zaawansowanych użytkowników, którzy chcą mieć najnowszą wersję deweloperską:
git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
# Wymagane: Go 1.21+, Qt 6, cmake
make server
make client
Konfiguracja serwera i profilu C2
Sercem konfiguracji AdaptixC2 jest plik profilu w formacie JSON (lub opcjonalnie YAML). Przykładowy plik /usr/share/adaptixc2/profile.json lub /usr/share/adaptixc2/profile.yaml :
{
"Teamserver": {
"port": 4321,
"endpoint": "/endpoint",
"password": "pass",
"cert": "server.rsa.crt",
"key": "server.rsa.key",
"extenders": [
"extenders/listener_beacon_http/config.json",
"extenders/listener_beacon_smb/config.json",
"extenders/listener_beacon_tcp/config.json",
"extenders/agent_beacon/config.json",
"extenders/listener_gopher_tcp/config.json",
"extenders/agent_gopher/config.json"
]
},
"ServerResponse": {
"status": 404,
"headers": {
"Content-Type": "text/html; charset=UTF-8",
"Server": "nginx"
},
"page": "404page.html"
}
}
Konfiguracja zawiera kilka istotnych sekcji:
Teamserver definiuje port nasłuchiwania, endpoint URL (ścieżka, na którą agenty wysyłają żądania), hasło dla operatorów oraz ścieżki do certyfikatu SSL. Lista extenders wskazuje, które moduły listenerów i agentów mają być załadowane przy starcie.
ServerResponse pozwala konfigurować odpowiedź serwera na „niechciane” żądania – np. serwer może udawać zwykły serwer webowy zwracający stronę 404, co utrudnia jego identyfikację przez automatyczne skanery C2.
Generowanie certyfikatu SSL
sudo openssl req -x509 -newkey rsa:4096 -keyout server.rsa.key -out server.rsa.crt -days 365 -nodes -subj "/CN=adaptix.local"

Uruchomienie serwera i klienta serwera
sudo ./adaptixserver --profile profile.json

./AdaptixClient


Interfejs graficzny – GUI klienta
Po uruchomieniu serwera, klient adaptixclient umożliwia połączenie przez prosty formularz logowania, gdzie podajesz adres serwera, hasło i alias operatora.
GUI klienta jest podzielone na kilka głównych sekcji:
Panel listenerów – widok aktywnych listenerów HTTP/S, SMB, TCP. Z poziomu GUI możesz tworzyć nowe listenery, konfigurować parametry i je zatrzymywać.
Panel agentów – lista aktywnych implantów wraz z informacjami o hoście (IP, nazwa, system operacyjny, użytkownik, PID procesu agenta) oraz wskaźnikiem ostatniej aktywności.
Konsola/Terminal – interaktywna powłoka do wykonywania komend na wybranym agencie. Obsługuje składnię zbliżoną do Cobalt Strike (komendy tekstowe).
Zakładka Extender – zarządzanie rozszerzeniami. Tu możesz ładować nowe moduły BOF lub inne narzędzia.
Sessions Graph – wizualizacja grafu połączeń między agentami, szczególnie użyteczna przy pivotowaniu przez SMB.
Listenery i agenty jako wtyczki (Extender)
Dostępne typy listenerów
- listener_beacon_dns – listener dla zapytań DNS
- listener_beacon_http – listener dla agentów komunikujących się przez HTTP/HTTPS
- listener_beacon_smb – listener dla połączeń SMB (named pipes)
- listener_beacon_tcp – listener dla połączeń TCP bind/reverse
- listener_gopher_tcp – listener dla agentów typu Gopher przez TCP

BOF Support – Beacon Object Files
AdaptixC2 obsługuje Beacon Object Files (BOF) – skompilowane pliki obiektowe C, które są wykonywane bezpośrednio w pamięci procesu agenta bez pozostawiania śladów na dysku. To krytyczna funkcja dla red teamów pracujących w środowiskach z zaawansowanymi EDR-ami.
BOF-y są szczególnie popularne w świecie Cobalt Strike – AdaptixC2 zapewnia kompatybilność z istniejącymi bibliotekami BOF, takimi jak:
- CS-Situational-Awareness-BOF (TrustedSec) – komendy takie jak
ipconfig,whoami,netstatwykonywane jako BOF, - dowolne niestandardowe BOF-y przygotowane przez zespół.
Przykład użycia BOF w konsoli agenta:
# Wykonanie ipconfig jako BOF (bez zapisywania na dysk)
ifconfig
# Uruchomienie proxy SOCKS5 na porcie 1080
socks start 1080
# Uzyskanie pomocy dla komendy
help socks start
Tunelowanie i przekierowanie portów
AdaptixC2 oferuje zaawansowane możliwości tunelowania ruchu sieciowego przez skompromitowane hosty:
SOCKS4/SOCKS5 Proxy
Po uruchomieniu proxy SOCKS5 na agencie, możesz przez nie kierować dowolny ruch sieciowy narzędziami takimi jak proxychains:
# W konsoli agenta
socks start 1080
# Na maszynie atakującego
proxychains nmap -sT -p 445,3389 192.168.1.0/24
Local Port Forwarding
# Przekierowanie portu 3389 docelowego hosta na localhost:13389
portfwd add 13389 192.168.1.50 3389
Reverse Port Forwarding
Umożliwia dostęp do serwisów na maszynie atakującego z poziomu sieci docelowej – przydatne do hostowania payloadów lub C2 za NAT-em.
Porównanie AdaptixC2 z innymi frameworkami C2
Aby w pełni ocenić wartość AdaptixC2, warto porównać go z popularnymi alternatywami.
| Cecha | AdaptixC2 | Cobalt Strike | Sliver | Mythic |
|---|---|---|---|---|
| Licencja | Open-source (GPL v3) | Komercyjna (~$3500/rok) | Open-source | Open-source |
| GUI klienta | Tak Natywny Qt | Tak Java | Brak | Web UI |
| Multiplayer | Tak | Tak | Tak | Tak |
| BOF Support | Tak | Tak | Nie | Nie |
| Plugin System | Tak Extender | COFF/Script | Nie | Tak |
| Cross-platform klient | Linux/Win/macOS | Win/Linux/macOS | CLI | Web |
| SOCKS5 proxy | Tak | Tak | Tak | Tak |
| Port forwarding | Tak | Tak | Tak | Tak |
| Wbudowany w Kali | Tak (od 2026.1) | Nie | Nie | Nie |
| Aktywny rozwój | Tak | Tak | Wolniejszy | Tak |
AdaptixC2 vs Cobalt Strike
Cobalt Strike przez lata był złotym standardem dla red teamów, jednak jego wysoka cena (~3500 USD rocznie na operatora) i fakt, że jest to produkt komercyjny, wykluczają go dla wielu zespołów i badaczy bezpieczeństwa. AdaptixC2 oferuje podobne możliwości (GUI, BOF, multiplayer, SOCKS5) w modelu całkowicie open-source, z natywnym klientem Qt zamiast klienckiego Javy.
AdaptixC2 vs Sliver
Sliver przez długi czas był ulubieńcem społeczności open-source red team. Jego największą wadą jest brak GUI – operuje się nim wyłącznie z poziomu wiersza poleceń. AdaptixC2 wypełnia tę lukę, oferując rozbudowany graficzny interfejs przy zachowaniu porównywalnej funkcjonalności.
AdaptixC2 vs Mythic
Mythic to potężny framework z bardzo modularną architekturą, jednak opiera się na stosie dockerowym, co może komplikować debugowanie i deployment. AdaptixC2 jest łatwiejszy w uruchomieniu (pojedynczy binarny serwer) i oferuje czystszy, bardziej przejrzysty interfejs GUI.
Zastosowania w Red Teamingu i testach penetracyjnych
AdaptixC2 jest zaprojektowany specjalnie na potrzeby autoryzowanych operacji ofensywnych i znajduje zastosowanie w kilku kluczowych scenariuszach.
Pełnoprzetworowe testy penetracyjne (Full-Scope Pentest)
W ramach testów obejmujących całą organizację AdaptixC2 służy jako centralny punkt zarządzania wieloma agentami, rozsianymi po infrastrukturze docelowej. Multiplayer pozwala na jednoczesną pracę kilku pentesterów z różnych maszyn.
Red Team Adversarial Simulation
AdaptixC2 idealnie nadaje się do symulowania taktyk, technik i procedur (TTP) prawdziwych grup APT. Dzięki wsparciu dla BOF i rozszerzalnej architekturze, red teamerzy mogą odwzorowywać konkretne techniki z frameworku MITRE ATT&CK bez modyfikowania zasadniczego kodu narzędzia.
Purple Team Exercises
Ćwiczenia Purple Team łączą red i blue team w celu walidacji detekcji. AdaptixC2 pozwala na precyzyjne odtwarzanie scenariuszy ataku, których Blue Team może uczyć się rozpoznawać i blokować.
Autoryzowane testy infrastruktury wewnętrznej
Po uzyskaniu przyczółka (initial access) AdaptixC2 umożliwia szybkie rozprzestrzenianie się po sieci wewnętrznej poprzez pivotowanie przez SOCKS5, przekierowanie portów i agenty SMB.
Bezpieczeństwo i OPSEC przy użyciu AdaptixC2
Profesjonalne użycie AdaptixC2 wymaga przestrzegania zasad OPSEC (Operations Security):
Używaj redirectorów przed serwerem C2
Nigdy nie wystawiaj serwera AdaptixC2 bezpośrednio na internet. Stosuj redirectory (np. Apache mod_rewrite, Nginx, Caddy) i CDN (Cloudflare), które przekazują tylko ruch od agentów:
Agent → Redirector (CDN/VPS) → Team Server
Dostosuj profil ServerResponse
Skonfiguruj sekcję ServerResponse tak, aby serwer wyglądał jak zwykła aplikacja webowa. Serwer zwracający 404 z nagłówkiem Server: nginx jest znacznie trudniejszy do zidentyfikowania niż serwer C2 z charakterystycznym fingerprinting.
Stosuj CertyfikatyFrom Valid CA
Certyfikaty Let’s Encrypt lub inne publiczne CA sprawiają, że ruch HTTPS wygląda legalnie w logach sieciowych.
KillDate i WorkingTime
Zawsze ustawiaj daty wygaśnięcia agentów oraz harmonogramy aktywności dopasowane do godzin pracy organizacji docelowej.
Szyfruj i hash’uj dane operacyjne
Unikaj przechowywania danych wrażliwych (np. haseł, hashy) poza zaszyfrowanymi strukturami bazy danych serwera.
Często zadawane pytania (FAQ)
Czy AdaptixC2 jest legalny?
AdaptixC2 jest narzędziem przeznaczonym wyłącznie do autoryzowanych testów bezpieczeństwa. Jego użycie wymaga pisemnej zgody właściciela testowanej infrastruktury. Nieautoryzowane użycie jest przestępstwem w Polsce (art. 267-269 Kodeksu Karnego) i na całym świecie.
Czy AdaptixC2 jest wykrywany przez AV/EDR?
Jak każdy framework C2, AdaptixC2 jest coraz lepiej rozpoznawany przez produkty bezpieczeństwa, zwłaszcza w wersji domyślnej. W środowiskach produkcyjnych red teamów stosuje się niestandardowe profile, zmodyfikowane agenty i techniki evasion. Wbudowane wsparcie BOF pozwala na wykonywanie kodu in-memory, co utrudnia detekcję opartą na sygnaturach plików.
Jakie systemy operacyjne obsługuje AdaptixC2 jako cel?
Agenty AdaptixC2 obsługują maszyny docelowe z systemami Windows, Linux i macOS.
Czy mogę używać AdaptixC2 bez Kali Linux?
Tak. Serwer działa na każdym systemie UNIX (Ubuntu, Debian, Arch, macOS), a klient GUI na Linux, Windows i macOS. Kali Linux jest tylko jedną z wielu opcji deployment.
Jak zaktualizować AdaptixC2 w Kali Linux?
sudo apt update && sudo apt install --only-upgrade adaptixc2
Czy AdaptixC2 jest kompatybilny z istniejącymi BOF-ami Cobalt Strike?
W dużej mierze tak – wiele BOF-ów napisanych dla Cobalt Strike działa bezpośrednio w AdaptixC2, zwłaszcza te z repozytorium TrustedSec CS-Situational-Awareness-BOF.
Podsumowanie
AdaptixC2 to jedno z najważniejszych narzędzi dodanych do Kali Linux 2026.1. Łączy w sobie:
- przejrzysty, natywny interfejs GUI (C++ Qt), dorównujący Cobalt Strike,
- modularną architekturę wtyczkową dla listenerów i agentów,
- pełne wsparcie BOF do in-memory code execution,
- zaawansowane tunelowanie (SOCKS5, port forwarding),
- multiplayer team server gotowy do pracy zespołowej,
- model całkowicie open-source bez opłat licencyjnych.
Dla pentesterów i red teamerów szukających nowoczesnej, darmowej alternatywy dla Cobalt Strike – AdaptixC2 wyznacza nowy standard w świecie otwarto-źródłowych frameworków C2. Włączenie go do oficjalnych repozytoriów Kali Linux jest potwierdzeniem jego dojrzałości i przydatności w profesjonalnych operacjach bezpieczeństwa.
Pamiętaj: używaj AdaptixC2 wyłącznie w autoryzowanych środowiskach testowych. Odpowiedzialne korzystanie z narzędzi ofensywnych jest fundamentem etycznej i skutecznej pracy w cyberbezpieczeństwie.
Przydatne zasoby
- Oficjalna strona AdaptixC2 w Kali Linux
- Repozytorium GitHub AdaptixC2
- Oficjalna dokumentacja (GitBook)
- Extension-Kit – gotowe rozszerzenia
- Kali Linux 2026.1 Release Notes
Artykuł zaktualizowany: czerwiec 2026 | Wersja AdaptixC2: 1.1 | Kali Linux: 2026.1
Wszystkie przykłady w tym artykule służą wyłącznie celom edukacyjnym. Autor i wydawca nie ponoszą odpowiedzialności za nieautoryzowane użycie opisanych technik.

