66!CobaltStrike综合后渗透插件

admin 2023年2月25日13:02:34评论50 views字数 496阅读1分39秒阅读模式

声明:公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家能把Hack分享吧设为星标”,否则可能看不到了...!

工具简介

一个插件从上线到域控,实现内网漫游,本着简化 CS 右键和方便自己集成的目的,参考大量后渗透插件。
重构和丰富了主机相关凭据获取、多级内网穿透、隐蔽计划任务、免杀的 Mimikatz 和克隆添加用户等功能。
功能特性:
通过配合CobaltStrike的TCP、SMB、Proxy等不出网主机上线方式,穿透复杂网络环境针对RDP相关、AddUser、LsassDump等功能提供多种免杀执行方式,应对冷门环境集成多个使用WinAPI或Assembly内存加载方式运行的影子用户、隐蔽计划任务等免杀功能

主要包含以下功能模块:

66!CobaltStrike综合后渗透插件

每个模块均在运行前添加了绿色分割线,方便定位回显信息,提高协作效率

66!CobaltStrike综合后渗透插件

下载地址

https://github.com/lintstar/LSTAR

原文始发于微信公众号(Hack分享吧):66!CobaltStrike综合后渗透插件

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月25日13:02:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   66!CobaltStrike综合后渗透插件https://cn-sec.com/archives/1574079.html

发表评论

匿名网友 填写信息