Havoc
9
6
06.05.2026
26.08.2026
Profil laut MITRE ATT&CK
Havoc is an open-source post-exploitation command and control (C2) framework first released on GitHub in October 2022 by C5pider (Paul Ungur), who continues to maintain and develop it with community contributors. Havoc provides a wide range of offensive security capabilities and has been adopted by multiple threat actors to establish and maintain control over compromised systems.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.001 Credentials
Reconnaissance
T1592.002 Software
Reconnaissance
T1204.002 Malicious File
Execution
T1213.002 Sharepoint
Collection
T1505.003 Web Shell
Persistence
T1583.001 Domains
Resource Development
T1584.001 Domains
Resource Development
T1587.004 Exploits
Resource Development
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Exploits and vulnerabilities in Q2 2026
UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities
khaos-c2 — KHAOS is a modern C2 framework that routes agent traffic through cloud services already trusted by enterprise networks.
Junior Hacker Used Tailscale and OpenSSH to Keep Access After His C2 Went Offline
c2detect — C2 server fingerprinter — Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel
From cause to cash: a cross-border look at hacktivist activity
mkPIVM — Generate polymorphic, position-independent virtual machines (PIVMs) from arbitrary x86/x64 shellcode.
Exploits and vulnerabilities in Q1 2026
BOFs — 🛠️ Explore BOFs for Cobalt Strike and Havoc C2, focusing on Active Directory attacks and post-exploitation techniques to enhance your security research.
Quellen: GitHub Trending (4), Securelist (3), Cisco Talos (1), The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.