قابلیتها (Features) این ابزار به عنوان یک چارچوب تحقیقاتی امنیتی، مجموعهای از قابلیتهای گسترده را برای نظارت، مدیریت و تست نفوذ از راه دور فراهم میکند.
کنترل اصلی (Main Control)
اجرای دستورات شل: ارسال و اجرای دستورات دلخواه در ترمینال سیستم هدف (مانند whoami, ls, ps). لیست کردن محتویات پوشه: مشاهده فایلها و زیرپوشههای یک مسیر مشخص در سیستم هدف.
مدیر فایل (File Manager)
دانلود فایل: دانلود فایلهای مشخص از سیستم هدف به سیستم کنترلکننده. آپلود فایل: آپلود فایل از سیستم کنترلکننده به یک مسیر دلخواه در سیستم هدف. حذف فایل: حذف فایلهای مشخص در سیستم هدف. جستجوی فایل: جستجو در سیستم هدف بر اساس پسوند فایل (مثلاً یافتن تمام فایلهای .pdf یا .docx).
نظارت و جمعآوری اطلاعات (Surveillance)
اطلاعات سیستم: دریافت اطلاعات کامل سیستمعامل، نام میزبان، کاربر فعلی، تعداد هستههای CPU و مقدار حافظه RAM. گرفتن اسکرینشات: ثبت یک تصویر فوری از صفحه نمایش سیستم هدف. گرفتن عکس از وبکم: ثبت یک تصویر فوری از دوربین متصل به سیستم هدف (در صورت وجود و دسترسی). لیست کاربران: دریافت لیست تمام کاربران تعریفشده در سیستم هدف. لیست نرمافزارها: دریافت لیست نرمافزارهای نصبشده روی سیستم هدف.
کیلاگر (Keylogger): شروع به ضبط: فعالسازی ضبط کلیدهای فشردهشده روی کیبورد. دریافت لاگها: بازیابی کلیدهای ضبطشده تا آن لحظه.
پایداری (Persistence)
افزودن به استارتاپ: افزودن عامل (Agent) به لیست برنامههای اجرایی هنگام بوت شدن سیستم (در ویندوز از طریق Registry) تا پس از ریاستارت نیز فعال باقی بماند.
حرکت جانبی (Lateral Movement)
اسکن شبکه داخلی: اسکن یک بازه آیپی برای یافتن میزبانهای فعال و پورتهای باز مشخص (مانند 22, 80, 443, 3389). لیست فرآیندها: مشاهده لیست تمام فرآیندهای در حال اجرا در سیستم هدف به همراه PID و نام آنها. خاتمه دادن به فرآیند: متوقف کردن یک فرآیند مشخص با استفاده از شماره PID آن.
شل معکوس (Reverse Shell)
ارتباط تعاملی: برقراری یک اتصال شل معکو برای تعامل مستقیم و تعاملی با ترمینال سیستم هدف. این قابلیت امکان اجرای دستورات متوالی را با سرعت و سادگی بیشتر فراهم میکند.
اقدامات خطرناک (DANGEROUS ACTIONS)
رمزنگاری دایرکتوری: رمزنگاری تمام فایلهای موجود در یک پوشه مشخص با استفاده از یک کلید ساده (XOR) و ایجاد یک فایل یادداشت (Ransom Note) برای درخواست پرداخت. (این قابلیت صرفاً برای اهداف آموزشی و شبیهسازی حمله باجافزاری طراحی شده است).