M!CobaltStrike快速免杀的插件

admin 2023年3月9日13:20:55评论228 views字数 501阅读1分40秒阅读模式

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

插件介绍

该插件没有什么技术含量,本质上利用的ps2exe.ps1脚本编译为exe,只是不想在命令行里操作,将其写为cna脚本,方便直接快速生成免杀的可执行文件。且只有50KB,目前仅支持exe文件格式。

注:建议在powershell 4.0版本以上机器运行,可向下兼容powershell 2.0。

插件使用

在导入cna脚本之前,只需要修改当前路径$path所在的真实路径即可。

M!CobaltStrike快速免杀的插件
首先选择Cobalt Strike生成后门文件,为bin格式。
M!CobaltStrike快速免杀的插件
选择刚才生成的bin文件、ico图标,以及powershell的版本,点击即可生成exe可执行文件

M!CobaltStrike快速免杀的插件

使用powershell 4.0上线server 2012
M!CobaltStrike快速免杀的插件
使用powershell 2.0上线server 2008
M!CobaltStrike快速免杀的插件
如果在webshell触发该可执行文件,需要start命令
M!CobaltStrike快速免杀的插件

下载地址

https://github.com/cseroad/bypassAV

原文始发于微信公众号(Hack分享吧):M!CobaltStrike快速免杀的插件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月9日13:20:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   M!CobaltStrike快速免杀的插件http://cn-sec.com/archives/1593267.html

发表评论

匿名网友 填写信息