一、基本介绍
Cobalt Strike (CS) 是一个为对手模拟和红队行动而设计的平台,相当于增强版的Armitage,早期以Metasploit为基础框架,3.0版本之后作为独立平台开发,主要用于目标攻击和模拟后渗透行动。
CS集成了端口转发、服务扫描、端口监听、木马生成、钓鱼攻击等功能,可以调用Mimikatz、Psexec等工具,与MSF进行联动,使用插件扩展功能,并且可以利用Malleable C2 profile自定义通信流量特征,是内网大杀器,十分适合作为团队协同攻击工具使用。
二、运行命令
我是解压在kali里面用,服务端启动命令如下
./teamserver ip 密码
例如 ./teamserver 192.168.179.128 mht1357
客户端我也在kali里面启动的
./cobaltstrike
如果要在windows启动客户端
java -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike-client.jar $*
PS:以上都是普通cs启动,利刃信安的老纪已经写好了脚本,替换了老外搞的证书,windows客户端直接运行就行了,linux的还是一样的
三、插件
四、下载地址
链接:https://www.123pan.com/s/Zg9rVv-92WQ
解压密码:mht
原文始发于微信公众号(棉花糖网络安全圈):cobaltstrike_4.6.1汉化内附一堆插件----你的主机已上线
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论