Cobalt strike介绍
Cobalt Strike是一款内网渗透测试工具,常被业界人称为CS。Cobalt Strike 2.0版本主要是结合Metasploit可以称为图形化MSF工具。而Cobalt Strike 3.0已经不再使用Metasploit框架而作为一个独立的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。客户端模式和服务端模式可以在Windows以及Linux上运行这里要注意服务端模式在Windows下运行时有可能会出现一些细小的问题不过影响不大。可以很好的解决metasploit对Windows支持不够好的问题。
Cobalt Strike集成了端口转发、服务扫描,自动化溢出,多模式端口监听,win exe木马生成,win dll木马生成,java木马生成,office宏病毒生成,木马捆绑;钓鱼攻击包括:站点克隆,目标信息获取,java执行,浏览器自动攻击等等
Cobalt Strike官网:
文件目录结构
CobaltStrike 4.9 ├─Client │ cobaltstrike-client.vbs │ cobaltstrike-client.jar │ cobaltstrike.auth │ uHook.jar │ └─Server │ c2lint │ cobaltstrike.auth │ source-common.sh │ teamserver │ TeamServerImage │ └─third-party README.winvnc.txt winvnc.x64.dll winvnc.x86.dll
文件截图(懒得截图了)
![图片[1]-Cobalt strike 4.9 by cracked-IT熊技术站](https://itbear-jishu-zhan.oss-cn-chengdu.aliyuncs.com/wp-content/uploads/2023/10/image-7.png)
关于文件:
- 更新了执行汇编、内联执行和数据存储命令的控制台帮助。
- 修复了 Post-Ex 混淆和清理设置未正确应用的问题。
- 修复了当 Post-Ex 混淆设置为 true 时不使用存储在数据存储中的 .NET 程序集的问题。
- 修复了将 UDRL 应用到 Post-Ex DLL (POSTEX_RDLL_GENERATE) 时会导致 dll 无法初始化并失败的问题。
说明
亲测可用,为了你的安全,请放在虚拟机中测试。
- 最新
- 最热
只看作者