
Cooolis-ms هو أداة لتنفيذ التعليمات البرمجية تتضمن Metasploit Payload Loader و Cobalt Strike External C2 Loader و Reflective DLL injection. يهدف إلى تجنب الكشف الثابت عن بعض التعليمات البرمجية التي تحتوي على ميزات معينة ونحن على وشك تنفيذها، مما يساعد فرق الاختراق على الانتقال بسهولة وسرعة من بيئة حاوية الويب إلى بيئة C2 لمواصلة العمل.

Cooolis-ms هي أداة تنفيذ كود تحتوي على Metasploit Payload Loader وCobalt Strike External C2 Loader وReflective DLL injection، وهدفها هو تجنب بعض الأكواد التي سنقوم بتنفيذها والتي تحتوي على ميزات مميزة في الفحص الثابت، مما يساعد أعضاء الفريق الأحمر على الانتقال بسهولة وسرعة من بيئة حاوية الويب إلى بيئة C2 لمزيد من العمل.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms تم تطويره بالاستناد إلى وثائق Metasploit API لتنفيذ وظيفة عميل خدمة RPC، مما يمكن خادم Cooolis-ms من إرسال أي حمولات، مما يزيد من مرونته.Cooolis-ms استعار من MemoryModule لتنفيذ تحميل PE، مما يقلل من ميزات التنفيذ ويخفض احتمالية الكشف.Cooolis-ms استعار من ReflectiveDLLInjection لتنفيذ تحميل وتنفيذ وحقن DLL الانعكاسي، مما يقلل من ميزات التنفيذ ويخفض احتمالية الكشف.Cooolis-ms استند إلى External C2 (Third-party Command and Control) لتنفيذ External C2 الأساسي، مما يقلل من ميزات التنفيذ ويخفض احتمالية الكشف.Cooolis-ms يأخذ في الاعتبار أيضًا استخدام الملفات الموجودة على خادم Aliyun OSS ككود تنفيذ، يتم تحميلها تلقائيًا إلى الذاكرة وتشغيلها، مما يزيد من مرونته.حاليًا، يحتوي Cooolis-ms على الأوامر الفرعية التالية:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
بإضافة -h/--help بعد الأمر الفرعي يمكنك الحصول على المعاملات التفصيلية للأمر الفرعي:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
يمكنك الرجوع إلى هنا لكتابة مشاريعك الجيدة
إذا كنت تعتقد أن هذا المشروع جيد، فضلاً امنحني نجمة~