Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
1135-CobaltStrike-ToolKit — حول CobaltStrike | Kitploit
أدوات/GitHubGitHub/1135/1135-cobaltstrike-toolkit
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالآليات الاستمراريةالاستغلالالتهرب من IDS/IPSالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
14934منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
1135/1135-cobaltstrike-toolkit

1135-CobaltStrike-ToolKit

حول CobaltStrike

عرض المستودع

1135-CobaltStrike-ToolKit

ملفات Malleable C2

ملفات إعداد Malleable C2 الخاصة بـ Cobalt Strike، مصممة لمواجهة تحليل حركة المرور.

تحدد ملفات إعداد Malleable C2 الخاصة بـ Cobalt Strike «مواصفات وأسلوب الاتصال» لحركة مرور اتصالات C2 بين الضحية وخادم الفريق.

من خلال إخفاء حركة مرور C2 كـ«حركة مرور عادية»، لتجنب التعرف عليها مباشرة كحركة مرور غير طبيعية من قبل أنظمة NIDS وSOC، مما قد يضلل موظفي العمليات الأمنية.

التفاصيل

Malleable C2 profilecs versionالوصف
jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt3.12 3.14يتنكر كحركة مرور HTTP عادية: حركة المرور بين المتصفح وخادم الويب.
jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt4.0يتنكر كحركة مرور HTTP عادية: حركة المرور بين المتصفح وخادم الويب.

يُنصح بتعديل ملف Malleable C2 profile بنفسك.

  • مراجع أخرى
    • المواجهة بين الإخفاء الشامل بمستوى APT وأنظمة الدفاع العميق للمؤسسات - مجتمع Xianzhi
    • https://github.com/threatexpress/malleable-c2

AggressorScripts

AggressorScripts - تعديل أو توسيع وظائف عميل Cobalt Strike 3.* (يمكنها تمكين إنشاء قوائم مخصصة، تسجيل السجلات، الحفاظ على الصلاحيات، وغير ذلك).

لمزيد من التفاصيل، راجع المقدمة الرسمية Aggressor Script Tutorial and Reference

التفاصيل

ملاحظات إضافية

سجلات خادم الفريق (teamserver) - مجلد cobaltstrike/logs/{date}/{ip}

Log Typeextlocation
جميع محتويات سطر أوامر Beacon.log/cobaltstrike/logs/191107/10.10.13.19/becon_71256.log
لقطة شاشة.jpg/cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg

أخرى

تنزيل الأداة
filenameopsecdescdemo
BeaconNote.cna1عند أول اتصال لأي Beacon، عيّن note الخاص بهذا الـ Beacon إلى Beacon ID + وقت أول اتصالbid: 86985 Established: 11/13/2019 16:50:19 (CST)
BeaconNotify.cna1عند أول اتصال لأي Beacon، أرسل جميع المعلومات الكاملة لهذا الـ Beacon إلى قناة Slack المحددة قم بإعداد Slack webhooks الخاص بكhost/User/beaconID/os/ver/PID/external IP/internal IP...
LoopDo.cna0تنفيذ عملية كل x دقيقةتنفيذ أوامر cmd مخصصة / التقاط شاشة / logonpasswords / ... وفقًا للجدول الزمني
author/filenameopsecdescdemo
Cobalt Strike ZeroLogon-BOF?ZeroLogon CVE-2020-1472
outflanknl/Ps-Tools PS-Tools.cna?يعرض معلومات تفصيلية عن العمليات5 أوامر: psx psk psc psm psh psw
https://github.com/rsmudge/ElevateKit?موصى به رسميًا عدة exploits لتصعيد الصلاحيات من الإصدارات الأحدث. متطلبات الإصدار: لـ Cobalt Strike 3.6 والإصدارات الأحدث.