Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cobaltstrike_BOFLoader — منفذ/إعادة تنفيذ مفتوح المصدر لـ Cobalt Strike BOF Loader كما هو. | Kitploit
أدوات/GitHubGitHub/codextf2/cobaltstrike_bofloader
أطر اختبار الاختراقأطر الاستغلالشيل كودالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

منفذ/إعادة تنفيذ مفتوح المصدر لـ Cobalt Strike BOF Loader كما هو.

عرض المستودع
747منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cobaltstrike_BOFLoader

هذا هو منفذ/إعادة تنفيذ مفتوح المصدر لمُحَمِّل BOF الخاص بـ Cobalt Strike كما هو. في معظم الأجزاء، يتم كل شيء كما هو الحال في Beacon + Teamserver الأصليين في Cobalt Strike.

يتضمن هذا العيوب التي تم حلها في محملات COFF مفتوحة المصدر الأخرى مثل TrustedSec COFFLoader. هذا مقصود. الهدف من هذا المشروع ليس صنع محمل COFF جيد، بل صنع نظير مفتوح المصدر للتنفيذ المحدد في Cobalt Strike، للمساعدة في التصحيح في الحالات الحدية حيث تعمل BOFs في محملات COFF الأخرى ولكن ليس في Cobalt Strike.

الاستخدام:

root@kitploit:~
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

لماذا صنعت هذا؟

لقد تسبب لي محمل BOF الخاص بـ Cobalt Strike في العديد من المشكلات في الماضي أثناء تطوير BOF، فيما يتعلق بالأقسام (COMDATs، أنا أنظر إليك) التي لا يعالجها محمل BOF الخاص بـ Beacon. هذا محبط بشكل خاص عندما لا تكون المشكلات قابلة لإعادة الإنتاج في محملات COFF مفتوحة المصدر، والتي تستفيد من إمكانية تصحيح أفضل.

لجعل الأمور أسوأ، لا يأخذ محمل BOF الخاص بـ Cobalt Strike حتى ملفات COFF كاملة بشكل مباشر، فهناك بعض المعالجة التي تتم على جانب Teamserver، والتي بالكاد موثقة. الـ blob الناتج الذي يُرسل إلى Beacon أصغر بكثير من COFF الأصلي، والتنسيق غير موثق.

يهدف هذا المشروع إلى أن يكون نسخة طبق الأصل 1:1 من تنفيذ Cobalt Strike، حيث يجب أن تكون أي مشكلات في أحدهما قابلة لإعادة الإنتاج في الآخر.

الاعتمادات

  • Fortra، لكونها سبب بؤسي
  • مجموعة من نماذج اللغة الكبيرة (LLMs) استخدمتها للتنظيف الجماعي ونقل وظائف BOFLoader، ولإضافة تعليقات على الكود لأني كسول
تنزيل الأداة