码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【Try to Hack】Cobalt Strike(一)


    📒博客主页:开心星人的博客主页
    🔥系列专栏:Try to Hack
    🎉欢迎关注🔎点赞👍收藏⭐️留言📝
    📆首发时间:🌴2022年6月28日🌴
    🍭作者水平很有限,如果发现错误,还望告知,感谢!

    https://www.bilibili.com/video/BV1Zr4y137bW

    📌导航小助手📌

      • 🍫CS简介和安装
      • 🍫CS启动
        • 启动服务端
        • 启动客户端
      • 🍫CS添加监听器
      • 🍫CS生成木马
      • 🍫CS生成office宏文件钓鱼
      • 🍫CS克隆网站

    🍫CS简介和安装

    Cobalt Strike是一款渗透测试神器,Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,而客户端可以有多个,可被团队进行分布式协团操作。

    功能:CS集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等等。

    早期版本Cobalt Srtike依赖Metasploit框架,而现在Cobalt Strike已经不再使用MSF而是作为单独的平台使用。
    这个工具的社区版是大家熟知的Armitage(一个MSF的图形化界面工具),而Cobalt Strike大家可以理解其为Armitage的商业版。

    不同版本的CS目录结构不同,我这里使用的是4.3
    cobaltstrike下载链接
    在这里插入图片描述

    因为启动Cobalt Strike需要JDK的支持,所以需要安装Java环境。
    kaili安装时默认会安装java环境
    java --version
    在这里插入图片描述
    没有的话就安装一下

    安装jdk11
    apt-get update
    apt-get install openjdk-11-jdk
    
    设置默认java程序
    update-java-alternatives -s java-1.11.0-openjdk-amd64  
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6

    🍫CS启动

    启动服务端

    团队服务器最好运行在Linux平台上

    └─# ./teamserver                      
    [*] Will use existing X509 certificate and keystore (for SSL)
    Picked up _JAVA_OPTIONS: -Dawt.useSystemAAFontSettings=on -Dswing.aatext=true
    [*] ./teamserver <host> <password> [/path/to/c2.profile] [YYYY-MM-DD]
    
            <host> is the (default) IP address of this Cobalt Strike team server
            <password> is the shared password to connect to this server
            [/path/to/c2.profile] is your Malleable C2 profile
            [YYYY-MM-DD] is a kill date for Beacon payloads run from this server
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9

    chmod +x teamserver //当teamserver没有执行权限时,运行该命令
    ./teamserver 192.168.88.132 123456
    在这里插入图片描述

    团队服务器默认连接端口为50050

    启动客户端

    Linux:./cobaltstrike或 java -XX:+AggressiveHeap -XX:+UseParallelGC -jar cobaltstrike.jar
    Windows:双击cobaltstrike.exe

    windows
    在这里插入图片描述

    host就是服务端的IP地址
    port默认服务端开启的端口是50050
    user自定义一个用户名
    password 就是开启服务端时候的密码

    在这里插入图片描述

    第一次连接会出现hash校验,这里的hash等于前面的启动teamserver时的hash,直接点击‘是’即可连接到团队服务器上。
    在这里插入图片描述

    🍫CS添加监听器

    在这里插入图片描述

    在这里插入图片描述

    监听器类型
    在这里插入图片描述
    beacon x系列为Cobalt Strike自身,包括dns,http,https,smb四种方式的监听器
    foreign系列为外部监听器通常与MSF或者Armitagel联动

    🍫CS生成木马

    在这里插入图片描述

    在这里插入图片描述
    选择监听器
    在这里插入图片描述

    还可以生成dll类型的木马
    在这里插入图片描述

    我们选择EXE

    Generate
    选择保存路径

    受害者双击该exe程序,即可在CS客户端上线

    🍫CS生成office宏文件钓鱼

    在这里插入图片描述
    在这里插入图片描述
    选择监听器后,Generate
    在这里插入图片描述
    打开word(WPS不行),新建一个空白文档
    在这里插入图片描述

    【视图】-> 【宏】
    在这里插入图片描述
    创建即可
    在这里插入图片描述
    Ctrl+S保存
    在这里插入图片描述
    受害者打开文件,即在CS客户端上线了

    在这里插入图片描述

    🍫CS克隆网站

    在这里插入图片描述
    在这里插入图片描述
    clone url为目标网站
    在这里插入图片描述
    访问
    在这里插入图片描述
    输入内容之后,还是跳转到真正的百度
    在这里插入图片描述

  • 相关阅读:
    C语言二叉树详解
    Linux一篇入门(以Ubuntu为例)
    掷骰子的多线程应用程序1(复现《Qt C++6.0》)
    哪里下载Mac上最全面的系统清理工具,CleanMyMac X4.15中文版永久版资源啊
    代码随想录算法训练营第四十四天|km46. 携带研究材料、 416. 分割等和子集
    半同步复制与MHA高可用架构设计
    『现学现忘』Docker基础 — 24、Docker图形化管理工具Portainer
    不用addEventListener(‘resize‘, this.resize),用新的Web API ResizeObserver监听DIV元素尺寸的变化
    python3.8及以上版本绑定gdal库的一个注意事项
    【kali-漏洞利用】(3.2)Metasploit基础(中):Armitage工具利用过程
  • 原文地址:https://blog.csdn.net/qq_55675216/article/details/125389185
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号