
تم تطوير CrossC2 استنادًا إلى إطار عمل Cobalt Strike، ويمكن استخدامه للتحكم في الأنظمة عبر المنصات المختلفة. يوفر CrossC2Kit بعض الواجهات التي يمكن للمستخدمين استدعائها للتحكم في جلسة Beacon في CrossC2، مما يعزز وظائف Cobalt Strike.
دليل الاستخدام | الوثائق الصينية
CrossC2Kit هو توسعة اختراق حول منصة يونكس مشتقة من CrossC2. استخدم محرك Aggressor Script مفتوح المصدر. يمكن استخدامه لإنشاء أتمتة لمحاكاة عملية تشغيل الفريق الأحمر وتوسيع عميل CobaltStrike.
CrossC2Kit موروث من الميزات الأصلية لـ CobaltStrike، لذلك لا تزال قواعد التطوير والكتابة تشير إلى الوثائق الرسمية: https://trial.cobaltstrike.com/aggressor-script/index.html

ومع ذلك، فقد قام أيضًا ببعض التوسعات في واجهة برمجة التطبيقات (API) لـ CrossC2 للتحكم في Beacon لمنصة UNIX. الوظائف الرئيسية هي تنفيذ المكتبات الديناميكية (.so / .dylib) والملفات القابلة للتنفيذ (ELF / MachO) والملفات القابلة للتنفيذ من تحليل الذاكرة. والنصوص (bash / python / php ...). في الوقت نفسه، تم الاحتفاظ ببعض واجهات مجموعات بيانات CobaltStrike، مثل portscan، screenshots، keylogger، credentials، إلخ، مما يتيح التطوير السريع لـ Portscan ومجموعات أخرى. وإذا كنت معتادًا على بروتوكول CS الأصلي، يمكنك تحديد نتائج بيانات أكثر تعقيدًا لجمع بيانات تعريفية أكثر مرونة.

المكونات الإضافية المتعلقة بالمفسر، وحدة تفريغ كلمات المرور، وحدات الباب الخلفي للمصادقة، وحدات جمع المعلومات، وحدة وكيل المرور، وحدة تسجيل المفاتيح، وحدة رفع الامتيازات، وحدة إدارة المهام
انظر الويكي للتفاصيل: حول CrossC2Kit
واجهة برمجة التطبيقات المتعلقة بتحميل الذاكرة: ويكي API
دليل وظائف API:مرجع API
عرض توضيحي لـ API:/third-party/api_demo/load.cna
استخدم CrossC2Kit لتطوير توسع مخصص:
ضع الإضافة المخصصة وفقًا للتصنيف، كود المصدر المجمع، ملف التهيئة، إلخ في مجلد third-party، وسيقوم العميل تلقائيًا بتحميل الإضافة load.cna
للتفاصيل: https://github.com/CrossC2/CrossC2Kit/tree/template/third-party
├── third-party
│ ├── test.cna
│ └── util
│ ├── lpe // Type of plugin
│ │ ├── cve-2021-1102 // The name of the plugin
│ │ │ ├── load.cna // Loading file of the plug-in *
│ │ │ ├── readme.md // Description document of plug-in
│ │ │ ├── src // The source code directory of binary components in the plugin
│ │ │ │ ├── exp.c // Source code to be compiled *
│ │ │ │ └── makefile // Automatic compiled configuration file *
│ │ │ └── testa.cna // CNA script used inside the plug-in
│ │ └── cve-2022-2202
│ │ ├── load.cna
│ │ ├── readme.md
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── pass
│ ├── linux-login
│ │ ├── load.cna
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── readme.md
سيتم عرض نتائج التجميع في الملخص، بما في ذلك
معلومات بنية النظام
عملية التجميع
معلومات رموز نتائج التجميع
معلومات إصدار GLIBC المضمنة في برامج لينكس
النتيجة الإجمالية للتجميع

