AdaptixC2 w Kali Linux 2026.1 – Kompletny Przewodnik po Najnowszym Frameworku C2 do Pentestów

AdaptixC2 to najnowszy i jeden z najbardziej zaawansowanych frameworków post-exploitation w Kali Linux 2026.1. Jeśli jesteś pentesterem, red teamerem lub specjalistą od bezpieczeństwa ofensywnego i szukasz otwarto-źródłowej alternatywy dla Cobalt Strike — trafiłeś we właściwe miejsce. W tym artykule znajdziesz pełną analizę narzędzia: architekturę, instalację, funkcje, porównanie z konkurencją i zastosowania w autoryzowanych testach penetracyjnych.

 
Sprawdź szczegóły:
 
 
 
 

Spis treści

  1. Czym jest AdaptixC2?
  2. Kiedy AdaptixC2 trafił do Kali Linux?
  3. Architektura frameworku AdaptixC2
  4. Kluczowe funkcje AdaptixC2
  5. Instalacja AdaptixC2 w Kali Linux
  6. Konfiguracja serwera i profilu C2
  7. Interfejs graficzny – GUI klienta
  8. Listenery i agenty jako wtyczki (Extender)
  9. BOF Support – Beacon Object Files
  10. Tunelowanie i przekierowanie portów
  11. Porównanie AdaptixC2 z innymi frameworkami C2
  12. Zastosowania w Red Teamingu i testach penetracyjnych
  13. Bezpieczeństwo i OPSEC przy użyciu AdaptixC2
  14. Często zadawane pytania (FAQ)
  15. Podsumowanie

Czym jest AdaptixC2?

AdaptixC2 (Adaptix Command and Control) to rozszerzalny framework post-exploitation i emulacji adversarialnej stworzony z myślą o autoryzowanych testach penetracyjnych. Jest to narzędzie klasy Command and Control (C2), które umożliwia operatorom bezpieczeństwa symulowanie zaawansowanych ataków APT (Advanced Persistent Threat) w kontrolowanym środowisku testowym.

Framework wyróżnia się na tle konkurencji dzięki trzem fundamentalnym cechom:

  • Serwer napisany w Golang – zapewnia wysoką wydajność, wielowątkowość i łatwość kompilacji na różne architektury.
  • Klient GUI w C++ Qt – wieloplatformowy graficzny interfejs użytkownika, działający na Linuksie, Windowsie i macOS.
  • Architektura wtyczkowa (plugin-based) – listenery, agenty i rozszerzenia są ładowane dynamicznie jako zewnętrzne moduły.

AdaptixC2 jest narzędziem przeznaczonym wyłącznie do autoryzowanych operacji bezpieczeństwa. Korzystanie z niego bez pisemnej zgody właściciela testowanej infrastruktury jest nielegalne i narusza prawo zarówno polskie, jak i międzynarodowe.


Kiedy AdaptixC2 trafił do Kali Linux?

AdaptixC2 został oficjalnie włączony do dystrybucji Kali Linux 2026.1, wydanej 23 marca 2026 roku. Było to jedno z ośmiu nowych narzędzi dodanych w tej wersji, obok takich jak Atomic-Operator, MetasploitMCP, Fluxion czy XSStrike.

Pakiet trafił do repozytoriów Kali w wersji 1.1~git20260208.6605760 i jest dostępny w gałęzi kali-rolling. Oznaczenie wersji wskazuje na aktywny rozwój projektu – framework jest regularnie aktualizowany przez społeczność z deweloperami Kali Linuksa jako maintainerami pakietu.

Wcześniej narzędzie funkcjonowało jako samodzielny projekt open-source na GitHubie pod adresem github.com/Adaptix-Framework/AdaptixC2, jednak jego włączenie do oficjalnych repozytoriów Kali Linux nadało mu status narzędzia produkcyjnego, gotowego do użycia w profesjonalnych engagementach red team.


Architektura frameworku AdaptixC2

Zrozumienie architektury AdaptixC2 jest kluczowe dla efektywnego korzystania z narzędzia. Framework opiera się na klasycznym modelu serwer–klient z dodatkową warstwą modułowości.

Serwer (Team Server)

Serwer AdaptixC2, uruchamiany poleceniem adaptixserver, jest centralnym węzłem całej infrastruktury C2. Napisany w Golang, działa wyłącznie na systemach UNIX (Linux, macOS). Odpowiada za:

  • zarządzanie połączeniami od agentów (implantów) działających na maszynach docelowych,
  • obsługę wielu operatorów jednocześnie (multiplayer),
  • przechowywanie zadań, wyników i danych sesji w bazie danych,
  • ładowanie rozszerzeń (extenders) definiujących typy listenerów i agentów.

Komunikacja z serwerem odbywa się przez HTTPS z własnoręcznie generowanym certyfikatem SSL/TLS, co utrudnia wykrycie ruchu C2 przez systemy IDS/IPS.

Klient (GUI Client)

Klient adaptixclient jest aplikacją desktopową napisaną w C++ z wykorzystaniem frameworku Qt 6. Dzięki temu działa natywnie na:

  • Kali Linux i innych dystrybucjach Debian/Ubuntu,
  • Windows 10 i Windows 11,
  • macOS Sonoma.

Klient łączy się z serwerem przez WebSocket (wss://), co pozwala na pracę przez szyfrowane połączenie z dowolnej lokalizacji. Każdy operator loguje się za pomocą hasła oraz unikalnego aliasu (podobnie jak w Cobalt Strike), co umożliwia identyfikację działań poszczególnych członków zespołu.

Agenty (Implants)

Agenty to komponenty działające po stronie maszyny docelowej, po udanej eksploitacji. AdaptixC2 dostarcza kilka typów agentów:

  • Beacon (HTTP/S) – najpopularniejszy typ, komunikujący się przez protokół HTTP lub HTTPS,
  • Beacon (SMB) – agent korzystający z protokołu SMB do komunikacji peer-to-peer między skompromitowanymi hostami,
  • Beacon (TCP) – agent TCP do komunikacji w sieci wewnętrznej,
  • GopherTCP – alternatywny typ agenta z odmiennym profilem komunikacji.

Kluczowe funkcje AdaptixC2

AdaptixC2 oferuje bogaty zestaw funkcji, które sytuują go na poziomie komercyjnych frameworków C2:

Multiplayer Team Server

Serwer obsługuje jednoczesną pracę wielu operatorów. Każdy użytkownik loguje się z unikalnym aliasem, a wszystkie działania są widoczne dla całego zespołu w czasie rzeczywistym. Takie podejście ułatwia koordynację dużych engagementów red team z rozbudowaną infrastrukturą.

Szyfrowane komunikacje end-to-end

Cała komunikacja między serwerem, klientem a agentami jest szyfrowana. Serwer wymaga certyfikatu SSL/TLS – może to być certyfikat własnoręcznie podpisany lub wystawiony przez publiczne CA, co jest istotne z perspektywy OPSEC.

Architektura Extender (Plugin System)

To jeden z najbardziej wyróżniających elementów AdaptixC2. Listenery i agenty nie są wbudowane w rdzeń frameworku – są ładowane jako zewnętrzne moduły (extendery) z plików config.json. Pozwala to na:

  • tworzenie własnych typów agentów bez modyfikowania kodu źródłowego serwera,
  • dynamiczne ładowanie i odładowywanie rozszerzeń w trakcie pracy,
  • udostępnianie rozszerzeń przez społeczność poprzez Extension-Kit.

Files i Process Browser

AdaptixC2 dostarcza wbudowane przeglądarki systemu plików i procesów na skompromitowanej maszynie. Pozwala to na wygodne eksplorowanie środowiska docelowego bezpośrednio z poziomu GUI, bez konieczności ręcznego wykonywania poleceń.

Agents Health Checker

Framework monitoruje aktywność wszystkich agentów i informuje operatorów o ich stanie. Agenty, które przestają się komunikować (np. wskutek restartu maszyny lub detekcji), są oznaczane jako nieaktywne.

KillDate i WorkingTime Control

Każdy agent może być skonfigurowany z datą wygaśnięcia (KillDate) oraz harmonogramem aktywności (WorkingTime). Po upłynięciu KillDate agent automatycznie się usuwa. WorkingTime pozwala ograniczyć aktywność agenta do określonych godzin, co minimalizuje ryzyko wykrycia poza godzinami pracy.

Task i Jobs Storage

Wszystkie zadania i ich wyniki są persistentnie przechowywane w bazie danych serwera. Operator może przeglądać historię wykonanych komend nawet po restarcie serwera.

Remote Terminal

AdaptixC2 oferuje interaktywny terminal zdalny, pozwalający na sesje powłoki w czasie rzeczywistym bezpośrednio z interfejsu GUI klienta.

Linking Agents i Sessions Graph

Framework wizualizuje połączenia między agentami (np. połączenia SMB peer-to-peer) w postaci grafu sesji, co pomaga orientować się w topologii skompromitowanej sieci.


Instalacja AdaptixC2 w Kali Linux

Instalacja AdaptixC2 w Kali Linux 2026.1 jest wyjątkowo prosta dzięki oficjalnemu pakietowi w repozytoriach kali-rolling.

Wymagania wstępne

Przed instalacją upewnij się, że system jest aktualny:

sudo apt update && sudo apt upgrade -y

Instalowany pakiet ma rozmiar około 198 MB i wymaga m.in następujących zależności Qt 6:

  • libqt6core6t64
  • libqt6gui6
  • libqt6network6
  • libqt6qml6
  • libqt6sql6
  • libqt6websockets6
  • libqt6widgets6

Wszystkie zależności są automatycznie rozwiązywane przez apt.

Instalacja przez apt

sudo apt install adaptixc2

Komenda zainstaluje zarówno serwer (adaptixserver), jak i klienta GUI (adaptixclient).

Weryfikacja instalacji

Po instalacji sprawdź dostępne opcje serwera:

adaptixserver -h

Powinieneś zobaczyć:

[===== Adaptix Framework v1.1 =====]

Usage: AdaptixServer [options]
Options:

Either provide options individually or use a YAML config file with -profile flag.

Example:
   AdaptixServer -i 0.0.0.0 -p port -pw password -e endpoint -sc SslCert -sk SslKey [-ex ext1,ext2,...] [-debug]
   AdaptixServer -profile profile.yaml [-debug]

Instalacja z kodu źródłowego (opcjonalna)

Dla zaawansowanych użytkowników, którzy chcą mieć najnowszą wersję deweloperską:

git clone https://github.com/Adaptix-Framework/AdaptixC2.git
cd AdaptixC2
# Wymagane: Go 1.21+, Qt 6, cmake
make server
make client

Konfiguracja serwera i profilu C2

Sercem konfiguracji AdaptixC2 jest plik profilu w formacie JSON (lub opcjonalnie YAML). Przykładowy plik /usr/share/adaptixc2/profile.json lub /usr/share/adaptixc2/profile.yaml :

{
  "Teamserver": {
    "port": 4321,
    "endpoint": "/endpoint",
    "password": "pass",
    "cert": "server.rsa.crt",
    "key": "server.rsa.key",
    "extenders": [
      "extenders/listener_beacon_http/config.json",
      "extenders/listener_beacon_smb/config.json",
      "extenders/listener_beacon_tcp/config.json",
      "extenders/agent_beacon/config.json",
      "extenders/listener_gopher_tcp/config.json",
      "extenders/agent_gopher/config.json"
    ]
  },
  "ServerResponse": {
    "status": 404,
    "headers": {
      "Content-Type": "text/html; charset=UTF-8",
      "Server": "nginx"
    },
    "page": "404page.html"
  }
}

Konfiguracja zawiera kilka istotnych sekcji:

Teamserver definiuje port nasłuchiwania, endpoint URL (ścieżka, na którą agenty wysyłają żądania), hasło dla operatorów oraz ścieżki do certyfikatu SSL. Lista extenders wskazuje, które moduły listenerów i agentów mają być załadowane przy starcie.

ServerResponse pozwala konfigurować odpowiedź serwera na „niechciane” żądania – np. serwer może udawać zwykły serwer webowy zwracający stronę 404, co utrudnia jego identyfikację przez automatyczne skanery C2.

Generowanie certyfikatu SSL

sudo openssl req -x509 -newkey rsa:4096 -keyout server.rsa.key -out server.rsa.crt -days 365 -nodes -subj "/CN=adaptix.local"

Uruchomienie serwera i klienta serwera

sudo ./adaptixserver --profile profile.json

./AdaptixClient


Interfejs graficzny – GUI klienta

Po uruchomieniu serwera, klient adaptixclient umożliwia połączenie przez prosty formularz logowania, gdzie podajesz adres serwera, hasło i alias operatora.

GUI klienta jest podzielone na kilka głównych sekcji:

Panel listenerów – widok aktywnych listenerów HTTP/S, SMB, TCP. Z poziomu GUI możesz tworzyć nowe listenery, konfigurować parametry i je zatrzymywać.

Panel agentów – lista aktywnych implantów wraz z informacjami o hoście (IP, nazwa, system operacyjny, użytkownik, PID procesu agenta) oraz wskaźnikiem ostatniej aktywności.

Konsola/Terminal – interaktywna powłoka do wykonywania komend na wybranym agencie. Obsługuje składnię zbliżoną do Cobalt Strike (komendy tekstowe).

Zakładka Extender – zarządzanie rozszerzeniami. Tu możesz ładować nowe moduły BOF lub inne narzędzia.

Sessions Graph – wizualizacja grafu połączeń między agentami, szczególnie użyteczna przy pivotowaniu przez SMB.


Listenery i agenty jako wtyczki (Extender)

Dostępne typy listenerów

  • listener_beacon_dns – listener dla zapytań DNS
  • listener_beacon_http – listener dla agentów komunikujących się przez HTTP/HTTPS
  • listener_beacon_smb – listener dla połączeń SMB (named pipes)
  • listener_beacon_tcp – listener dla połączeń TCP bind/reverse
  • listener_gopher_tcp – listener dla agentów typu Gopher przez TCP

BOF Support – Beacon Object Files

AdaptixC2 obsługuje Beacon Object Files (BOF) – skompilowane pliki obiektowe C, które są wykonywane bezpośrednio w pamięci procesu agenta bez pozostawiania śladów na dysku. To krytyczna funkcja dla red teamów pracujących w środowiskach z zaawansowanymi EDR-ami.

BOF-y są szczególnie popularne w świecie Cobalt Strike – AdaptixC2 zapewnia kompatybilność z istniejącymi bibliotekami BOF, takimi jak:

  • CS-Situational-Awareness-BOF (TrustedSec) – komendy takie jak ipconfig, whoami, netstat wykonywane jako BOF,
  • dowolne niestandardowe BOF-y przygotowane przez zespół.

Przykład użycia BOF w konsoli agenta:

# Wykonanie ipconfig jako BOF (bez zapisywania na dysk)
ifconfig

# Uruchomienie proxy SOCKS5 na porcie 1080
socks start 1080

# Uzyskanie pomocy dla komendy
help socks start

Tunelowanie i przekierowanie portów

AdaptixC2 oferuje zaawansowane możliwości tunelowania ruchu sieciowego przez skompromitowane hosty:

SOCKS4/SOCKS5 Proxy

Po uruchomieniu proxy SOCKS5 na agencie, możesz przez nie kierować dowolny ruch sieciowy narzędziami takimi jak proxychains:

# W konsoli agenta
socks start 1080

# Na maszynie atakującego
proxychains nmap -sT -p 445,3389 192.168.1.0/24

Local Port Forwarding

# Przekierowanie portu 3389 docelowego hosta na localhost:13389
portfwd add 13389 192.168.1.50 3389

Reverse Port Forwarding

Umożliwia dostęp do serwisów na maszynie atakującego z poziomu sieci docelowej – przydatne do hostowania payloadów lub C2 za NAT-em.


Porównanie AdaptixC2 z innymi frameworkami C2

Aby w pełni ocenić wartość AdaptixC2, warto porównać go z popularnymi alternatywami.

CechaAdaptixC2Cobalt StrikeSliverMythic
LicencjaOpen-source (GPL v3)Komercyjna (~$3500/rok)Open-sourceOpen-source
GUI klientaTak Natywny QtTak JavaBrakWeb UI
MultiplayerTakTakTakTak
BOF SupportTakTakNieNie
Plugin SystemTak ExtenderCOFF/ScriptNieTak
Cross-platform klientLinux/Win/macOSWin/Linux/macOSCLIWeb
SOCKS5 proxyTakTakTakTak
Port forwardingTakTakTakTak
Wbudowany w KaliTak (od 2026.1)NieNieNie
Aktywny rozwójTakTakWolniejszyTak

AdaptixC2 vs Cobalt Strike

Cobalt Strike przez lata był złotym standardem dla red teamów, jednak jego wysoka cena (~3500 USD rocznie na operatora) i fakt, że jest to produkt komercyjny, wykluczają go dla wielu zespołów i badaczy bezpieczeństwa. AdaptixC2 oferuje podobne możliwości (GUI, BOF, multiplayer, SOCKS5) w modelu całkowicie open-source, z natywnym klientem Qt zamiast klienckiego Javy.

AdaptixC2 vs Sliver

Sliver przez długi czas był ulubieńcem społeczności open-source red team. Jego największą wadą jest brak GUI – operuje się nim wyłącznie z poziomu wiersza poleceń. AdaptixC2 wypełnia tę lukę, oferując rozbudowany graficzny interfejs przy zachowaniu porównywalnej funkcjonalności.

AdaptixC2 vs Mythic

Mythic to potężny framework z bardzo modularną architekturą, jednak opiera się na stosie dockerowym, co może komplikować debugowanie i deployment. AdaptixC2 jest łatwiejszy w uruchomieniu (pojedynczy binarny serwer) i oferuje czystszy, bardziej przejrzysty interfejs GUI.


Zastosowania w Red Teamingu i testach penetracyjnych

AdaptixC2 jest zaprojektowany specjalnie na potrzeby autoryzowanych operacji ofensywnych i znajduje zastosowanie w kilku kluczowych scenariuszach.

Pełnoprzetworowe testy penetracyjne (Full-Scope Pentest)

W ramach testów obejmujących całą organizację AdaptixC2 służy jako centralny punkt zarządzania wieloma agentami, rozsianymi po infrastrukturze docelowej. Multiplayer pozwala na jednoczesną pracę kilku pentesterów z różnych maszyn.

Red Team Adversarial Simulation

AdaptixC2 idealnie nadaje się do symulowania taktyk, technik i procedur (TTP) prawdziwych grup APT. Dzięki wsparciu dla BOF i rozszerzalnej architekturze, red teamerzy mogą odwzorowywać konkretne techniki z frameworku MITRE ATT&CK bez modyfikowania zasadniczego kodu narzędzia.

Purple Team Exercises

Ćwiczenia Purple Team łączą red i blue team w celu walidacji detekcji. AdaptixC2 pozwala na precyzyjne odtwarzanie scenariuszy ataku, których Blue Team może uczyć się rozpoznawać i blokować.

Autoryzowane testy infrastruktury wewnętrznej

Po uzyskaniu przyczółka (initial access) AdaptixC2 umożliwia szybkie rozprzestrzenianie się po sieci wewnętrznej poprzez pivotowanie przez SOCKS5, przekierowanie portów i agenty SMB.


Bezpieczeństwo i OPSEC przy użyciu AdaptixC2

Profesjonalne użycie AdaptixC2 wymaga przestrzegania zasad OPSEC (Operations Security):

Używaj redirectorów przed serwerem C2

Nigdy nie wystawiaj serwera AdaptixC2 bezpośrednio na internet. Stosuj redirectory (np. Apache mod_rewrite, Nginx, Caddy) i CDN (Cloudflare), które przekazują tylko ruch od agentów:

Agent → Redirector (CDN/VPS) → Team Server

Dostosuj profil ServerResponse

Skonfiguruj sekcję ServerResponse tak, aby serwer wyglądał jak zwykła aplikacja webowa. Serwer zwracający 404 z nagłówkiem Server: nginx jest znacznie trudniejszy do zidentyfikowania niż serwer C2 z charakterystycznym fingerprinting.

Stosuj CertyfikatyFrom Valid CA

Certyfikaty Let’s Encrypt lub inne publiczne CA sprawiają, że ruch HTTPS wygląda legalnie w logach sieciowych.

KillDate i WorkingTime

Zawsze ustawiaj daty wygaśnięcia agentów oraz harmonogramy aktywności dopasowane do godzin pracy organizacji docelowej.

Szyfruj i hash’uj dane operacyjne

Unikaj przechowywania danych wrażliwych (np. haseł, hashy) poza zaszyfrowanymi strukturami bazy danych serwera.


Często zadawane pytania (FAQ)

Czy AdaptixC2 jest legalny?

AdaptixC2 jest narzędziem przeznaczonym wyłącznie do autoryzowanych testów bezpieczeństwa. Jego użycie wymaga pisemnej zgody właściciela testowanej infrastruktury. Nieautoryzowane użycie jest przestępstwem w Polsce (art. 267-269 Kodeksu Karnego) i na całym świecie.

Czy AdaptixC2 jest wykrywany przez AV/EDR?

Jak każdy framework C2, AdaptixC2 jest coraz lepiej rozpoznawany przez produkty bezpieczeństwa, zwłaszcza w wersji domyślnej. W środowiskach produkcyjnych red teamów stosuje się niestandardowe profile, zmodyfikowane agenty i techniki evasion. Wbudowane wsparcie BOF pozwala na wykonywanie kodu in-memory, co utrudnia detekcję opartą na sygnaturach plików.

Jakie systemy operacyjne obsługuje AdaptixC2 jako cel?

Agenty AdaptixC2 obsługują maszyny docelowe z systemami Windows, Linux i macOS.

Czy mogę używać AdaptixC2 bez Kali Linux?

Tak. Serwer działa na każdym systemie UNIX (Ubuntu, Debian, Arch, macOS), a klient GUI na Linux, Windows i macOS. Kali Linux jest tylko jedną z wielu opcji deployment.

Jak zaktualizować AdaptixC2 w Kali Linux?

sudo apt update && sudo apt install --only-upgrade adaptixc2

Czy AdaptixC2 jest kompatybilny z istniejącymi BOF-ami Cobalt Strike?

W dużej mierze tak – wiele BOF-ów napisanych dla Cobalt Strike działa bezpośrednio w AdaptixC2, zwłaszcza te z repozytorium TrustedSec CS-Situational-Awareness-BOF.


Podsumowanie

AdaptixC2 to jedno z najważniejszych narzędzi dodanych do Kali Linux 2026.1. Łączy w sobie:

  • przejrzysty, natywny interfejs GUI (C++ Qt), dorównujący Cobalt Strike,
  • modularną architekturę wtyczkową dla listenerów i agentów,
  • pełne wsparcie BOF do in-memory code execution,
  • zaawansowane tunelowanie (SOCKS5, port forwarding),
  • multiplayer team server gotowy do pracy zespołowej,
  • model całkowicie open-source bez opłat licencyjnych.

Dla pentesterów i red teamerów szukających nowoczesnej, darmowej alternatywy dla Cobalt Strike – AdaptixC2 wyznacza nowy standard w świecie otwarto-źródłowych frameworków C2. Włączenie go do oficjalnych repozytoriów Kali Linux jest potwierdzeniem jego dojrzałości i przydatności w profesjonalnych operacjach bezpieczeństwa.

Pamiętaj: używaj AdaptixC2 wyłącznie w autoryzowanych środowiskach testowych. Odpowiedzialne korzystanie z narzędzi ofensywnych jest fundamentem etycznej i skutecznej pracy w cyberbezpieczeństwie.


Przydatne zasoby


Artykuł zaktualizowany: czerwiec 2026 | Wersja AdaptixC2: 1.1 | Kali Linux: 2026.1

Wszystkie przykłady w tym artykule służą wyłącznie celom edukacyjnym. Autor i wydawca nie ponoszą odpowiedzialności za nieautoryzowane użycie opisanych technik.

 
Sprawdź szczegóły:
 
 
 
 

Promocja na kursy n8n, Terraform i Anisble + AI dla Administratora 800 zł taniej

X