当前位置:首页 > 问答百科 > 正文内容

什么是免杀木马(Cobalt)

福瑞号2022-11-10 12:27:14问答百科559

简介

介绍

CS全程cobaltstrike,是一个后渗透工具。类似MSF,一般用来做内网渗透。C/S架构,它分为客户端和服务端,服务端只要一个,客户端可有多个,多人连接服务端后可协同测试,与其他人分享shell。

优点

Payload免杀优于Msf,毕竟MSF很老了已经被各大厂商研究N遍了。

图形化界面方便操作;(在下载个中文版本的,都不要看什么教程简直)

多人协同测试,高效合作;

集成很多内网渗透攻击与命令;

可与Msf联合使用,曾经是MSF的一个模块;

下载安装说明

CS是国外的一款工具,而且收费。但是网上有很多破解版本, 安装也是直接解压即可使用。

注意的是部分破解版本有可能会带有木马。另外即使没有后门,CS本身也是会报毒,因为本身带很多攻击性的payload。

安装就是一般客户端装本机,服务端装虚拟机或者VPS上。Win,linux,mac网上都有。

环境搭建

使用的是Cobalt strike 4.3 需要用到java 1.8.* 版本

centos安装java 1.8.* 版本

先确认以前有没有安装过:如果没有输入信息表示没有安装

rpm -qa | grep java
rpm -qa | grep jdk
rpm -qa | grep gcj

卸载已安装的java环境:批量卸载所有带有Java的文件 这句命令的关键字是java

rpm -qa | grep java | xargs rpm -e --nodeps

yum安装java1.8.0

yum list java*
yum list java-1.8*
yum install java-1.8.0-openjdk* -y
java -version

Cobalt Strike 架构

文件结构

│  agscript 拓展应用的脚本
│ c2lint 检查profile的错误异常
│ cobaltstrike
│ cobaltstrike.jar 客户端程序
│ icon.jpg
│ license.pdf
│ readme.txt
│ releasenotes.txt
│ teamserver 服务端程序
│ update
│ update.jar

└─third-party 第三方工具
README.vncdll.txt
vncdll.x64.dll
vncdll.x86.dll

个人定制

Cobalt Strike可以使用 AggressorScripts脚本来加强自身,能够扩展菜单栏,Beacon命令行,提权脚本等

Cobalt Strike通信配置文件是 Malleable C2 你可以修改 CS的通讯特征,Beacon payload的一些行为

Cobalt Strike可以引用其他的通讯框架ExternalC2,ExternalC2是由Cobalt Strike提出的一套规范/框架,它允许黑客根据需要对框架提供的默认HTTP(S)/DNS/SMB C2 通信通道进行扩展。

总的来说 CS的自定义功能很强大,使用起来很灵活后期,会讲到相关的使用。

运行

Cobalt Strike 需要团队服务器才能使用,也就是teamserver。需要文件 teamserver 与 cobaltstrike.jar 可以选择把他放在公网上面。

启动团队服务器

chmod +x teamserver  #增加执行的权限
./teamserver

在没有使用 自己的Malleable C2 profile情况下只填host 与 password即可

sudo ./teamserver ip 密码 #运行服务端 ip:本机ip 密码:客户端需要输入此密码
什么是免杀木马(Cobalt)-图1

启动客户端

chmod +x cobaltstrike
./cobaltstrike

其中user就是你想要输入的名字,password 为启动teamserver的密码

功能菜单

Cobalt Strike

New Connection  //新的链接
Preferences 偏好设置
Visualization 窗口视图模式
VPN interfaces VPN接入
Listeners 监听器
Sript Manager 脚本管理
Close 退出

其中 Preferences 可以删除 登陆记录的账户密码 与team server SSL ,其他的就是软件的一些颜色

什么是免杀木马(Cobalt)-图2

view

Applications 用于显示 System Profiler 获取的目标浏览器,操作系统,flash版本
Credentials 显示所有已经获取的用户主机hash
Downloads 显示下载的文件
Event log 事件日志 记录团队 目标上线等记录
Keystrokes 目标键盘记录
Proxy Pivots 代理信息
Screenshots 屏幕截图
Script Console 加载自定义脚本
Targets 显示所有主机
Web log web服务日志
什么是免杀木马(Cobalt)-图3

Attack

Packages
HTML Application 生成hta文件
MS Office Macro 宏office文件
Payload Generator 生成各种语言版本的payload
USB/CD AutoPlay 利用自动播放运行的被控端文件
Windows Dropper 捆绑器可将任意正常的文件
Windows Executable payload生成可执行文件 (一般使用这个)
Windows Executable (S) 把包含payload,Stageless生成可执行文件(包含多数功能)
什么是免杀木马(Cobalt)-图4
Web Drive-by 
Manage 开启的所有web服务
Clone Site 克隆网站
Host File 提供Web以供下载某文件
Scripted Web Delivery 为payload提供web服务以便于下载和执行
Signed Applet Attack 启动一个Web服务以提供自签名Java Applet的运行环境
Smart Applet Attack 自动检测Java版本并l利用已知的exploits绕过security
System Profiler 获取系统,Flash,浏览器版本等
什么是免杀木马(Cobalt)-图5什么是免杀木马(Cobalt)-图6

Reporting

Activity report  活动报告
Hosts report 主机报告
Indicators of Compromise 威胁报告
Sessions report 会话报告
Social engineering report 社会工程学报告
什么是免杀木马(Cobalt)-图7

右键功能

Interact 打开beacon
什么是免杀木马(Cobalt)-图8
Access 
dump hashes 获取hash
Elevate 提权
Golden Ticket 生成黄金票据注入当前会话
MAke token 凭证转换
Run Mimikatz 运行 Mimikatz
Spawn As 用其他用户生成Cobalt Strike侦听器
什么是免杀木马(Cobalt)-图9
Explore
Browser Pivot 劫持目标浏览器进程
Desktop(VNC) 桌面交互
File Browser 文件浏览器
Net View 命令Net View
Port scan 端口扫描
Process list 进程列表
Screenshot 截图
什么是免杀木马(Cobalt)-图10
Pivoting
SOCKS Server 代理服务
Listener 反向端口转发
Deploy VPN 部署VPN
什么是免杀木马(Cobalt)-图11
Spawn  新的通讯模式并生成会话
Session 会话管理,删除,心跳时间,退出,备注
什么是免杀木马(Cobalt)-图12

Event Log

Event Log记录客户端用户上下线,目标主机上下线提示

什么是免杀木马(Cobalt)-图13

Beacon

在后期使用中介绍 也会在Beacon 使用help xxxx获取更加详细的介绍

什么是免杀木马(Cobalt)-图14

Cobalt strike 4.3 下载

docs.qq.com/doc/DUEtscVhCYXpIeEhJ

扫描二维码推送至手机访问。

版权声明:本文由福瑞号发布,如需转载请注明出处。

本文链接:https://www.furui.com.cn/608.html

“什么是免杀木马(Cobalt)” 的相关文章

阿怡代打事件始末(LOL:PDD直播吐槽阿怡)

阿怡代打事件始末(LOL:PDD直播吐槽阿怡)

现在估计很多观众的真实状态都是平时偶尔打几把游戏,然后大多数时间都是看直播吧,对于很多观众来说尽管自身段位不高,但是就喜欢看峡谷高分局或者韩服绝活哥的OB直播,希望能从中学到一些技术,但是殊不知有很多主播都是都是代打的,PDD作为圈内大佬在前段时间深陷假赛风波,好在最后清者自清安然度过这个劫难,于是...

专业学习经历怎么写(会计实习报告范文)

专业学习经历怎么写(会计实习报告范文)

会计实习报告范文(合集8篇)(篇一) 一、实习期间的表现与工作态度 在为期三个多月的实习中,我从未出现过早退迟到或者旷工的现象,我与公司所有的员工都保持着良好的关系。在实习期间,我能严格要求自己,每天做好姐姐给我安排的各项工作,空闲的时候,我还会去帮他人做事,我秉持着兢兢业业的态度对待自己的工作,...

如懿传多少集(如懿传多少集)

如懿传多少集(如懿传多少集)

1、如懿传87集。该剧改编自流潋紫小说《后宫·如懿传》,讲述了乌拉那拉·如懿与乾隆皇帝爱新觉罗·弘历一生从恩爱相知到迷失破灭的婚姻历程的故事。 2、剧情简介:如懿原名青樱,进宫成为妃嫔后为求自保,向太后求了新的名字如懿,如懿寓意“美好安静”,然而身处波澜暗涌的后宫内,能否真正做到美好安静呢?如懿与...

因为爱情有多美结局(大结局任多美离婚创业)

因为爱情有多美结局(大结局任多美离婚创业)

热播剧她们的名字马上就要大结局了,而在结局中任多美最终选择与张伟宸离婚,而张伟宸也向父母坦白自己与任多美迟迟不要孩子的原因。 任多美在离婚后全心创业,美容院的生意也是蒸蒸日上,张伟宸也经常和任多美见面,希望任多美能原谅自己,再给自己一个机会。另一边,雷粒则是选择退出职场,可能是因为职场的尔虞我诈让...

茶花女作者是谁(《茶花女》沦落风尘女)

茶花女作者是谁(《茶花女》沦落风尘女)

同情弱者,也许是人与生俱来的本能情感,人们对可怜的对象会自然而然的心生怜悯,但是一般人的同情是有条件的,就是认为他所同情的对象值得同情。 很少人会无缘无故,无条件的去同情去怜悯那些被人看不起的人,更少人会对妓女这一个群体产生怜悯之心。大多数人眼中,这种人的心灵是肮脏的,道德是败坏的,品行是放荡的。...

什么海鸟是海上清洁工(素有“海上清洁工”绰号的海鸟是)

什么海鸟是海上清洁工(素有“海上清洁工”绰号的海鸟是)

中国小康网讯 素有“海上清洁工”绰号的海鸟是?这就是支付宝蚂蚁庄园小课堂4月1日问题。小鸡宝宝考考你,素有“海上清洁工”绰号的海鸟是?答对就可以获得180g小鸡饲料!喂养小鸡之后可以进行爱心捐赠呦!下面就一起来看看蚂蚁庄园今日答案吧。 今日问题:素有“海上清洁工”绰号的海鸟是? 海鸥 or 海燕...