cobaltstrike安装与运行
测试时版本基于 4.4,最近曝了CVE-2022-39197,需要把CS换成新版
1 CS K8版
https://github.com/k8gege/Aggressor/releases/tag/cs
解压密码 k8gege.org
文档
http://k8gege.org/p/cs.html
cs官方版本hash
https://verify.cobaltstrike.com/
cs linux shell插件
https://github.com/gloxec/CrossC2/blob/cs4.1/README_zh_full.md#cna插件方式
2 rar安装
wget https://www.rarlab.com/rar/rarlinux-x64-6.0.1.tar.gz --no-check-certificate
tar zxvf rarlinux-x64-6.0.1.tar.gz
cd rar
make
make install
3 解压
rar x K8_CS_4.4_20211109.rar
进入K8_CS_4.4文件夹
4 开启失败按照文档删除内容
rm cobaltstrike.store
5 java安装
如果java没安装
centos7 安装java
https://www.cnblogs.com/lumama520/p/11058927.html
java 历史版本
https://www.oracle.com/java/technologies/downloads/archive/
6 开启
./teamserver xxx.xxx.xxx.xxx fuckyou
7 后台开启
nohup ./teamserver xxx.xxx.xxx.xxx fuckyou &
接下篇:CS上线linux