随笔 - 20  文章 - 0  评论 - 0  阅读 - 2880

渗透工具CobaltStrike基础使用

CobaltStrike是一款功能强大的渗透测试工具,常被业界人称为CS神器。它分为客户端与服务端,服务端是唯一的,而客户端可以有多个,便于团队进行分布式协同操作。CobaltStrike集成了多种功能,如端口转发、服务扫描、自动化溢出、多模式端口监听、Windows exe木马生成、Windows dll木马生成、Java木马生成、Office宏病毒生成以及木马捆绑等。此外,它还包括钓鱼攻击功能,如站点克隆、目标信息获取、Java执行以及浏览器自动攻击等。

CS的作用:

1、Cobalt Strike可以使用 AggressorScripts脚本来加强自身,能够扩展菜单栏,Beacon命令行,提权脚本等。

2、Cobalt Strike通信配置文件是 Malleable C2,你可以修改CS的通讯特征,Beacon payload的一些行为。

3、Cobalt Strike可以引用其他的通讯框架ExternalC2,ExternalC2是由Cobalt Strike提出的一套规范/框架,它允许黑客根据需要对框架提供的默认HTTP(S)/DNS/SMB C2 通信通道进行扩展。

CS的基础使用:

进入CS下载文件内,使用以下命令启动CS:

./teamserver [本机IP地址] [密码]


ps:要注意上面的端口号,后面连接如果不同是会失败的
后输入命令./cobaltstrike 运行

ip,密码为前面所输入的,输入后连接

连接成功!
工具栏介绍:

从左到右依次排序

1.新建连接
2.断开当前连接
3.监听器
4.改变视图为PivotGraph(视图列表)
5.改变视图为SessionTable(会话列表)
6.改变视图为TargetTable(目标列表)
7.显示所有以获取的受害主机的凭证
8.查看已下载文件
9.查看键盘记录结果
10.查看屏幕截图
11.生成无状态的可执行exe木马
12.使用java自签名的程序进行钓鱼攻击
13.生成office宏病毒文件
14.为payload提供web服务以便下载和执行
15.提供文件下载,可以选择Mime类型
16.管理CobaltStrike上运行的web服务
17.帮助
18.关于
posted on   m0userathxy  阅读(268)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

点击右上角即可分享
微信分享提示