
إثبات مفهوم لـ Cobalt Strike C2 خارجي
يحتوي Cobalt Strike على ميزة جديدة / تجريبية تُسمى external_c2. تتجاوز هذه الميزة ملفات التعريف القابلة للتخصيص (malleable profiles) وتتيح للمطوّر صياغة قنواته الخاصة. هذا الكود هو إثبات مفهوم (POC)، الذي اتضح في النهاية أنه الحل لمشكلة واقعية.
اقرأ مدونتنا للمزيد من المعلومات: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
شكرًا لـ @armitagehacker لتوفير معلومات حول وظيفة external_c2 بما في ذلك نموذج كود بلغة C كان ضروريًا لجعل هذا يعمل. شكرًا لـ Marc Smeets (@mramsmeets)، مؤلف المدونة والشخص الذي طبّق إثبات المفهوم هذا في مهمة حقيقية. الكود كتبه Mark Bergman (@xychix) لكنه يعتمد بشكل كبير على مثال C الأولي من @armitagehacker.
رخصة BSD