Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cobaltstrike-headless — Aggressorscript, das den headless Aggressor-Client in einen (weitgehend) funktionsfähigen Cobalt-Strike-Client verwandelt. | Kitploit
Tools/GitHubGitHub/codextf2/cobaltstrike-headless
Privilege EscalationLaterale BewegungScripting & AutomatisierungPost-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

Aggressorscript, das den headless Aggressor-Client in einen (weitgehend) funktionsfähigen Cobalt-Strike-Client verwandelt.

Repository anzeigen
146134vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



Headless Strike

Aggressorscript, das den headless Aggressor-Client in einen (weitgehend) funktionsfähigen Cobalt-Strike-Client verwandelt.

Verwendung

  • Verbinde dich über das integrierte Headless-Aggressor-Dienstprogramm (./agscript) mit deinem Teamserver
root@kitploit:~
./agscript host port user password
  • Lade die .cna-Datei
root@kitploit:~
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • Profit!

Befehle

Derzeit sind die folgenden Beacon-Befehle implementiert:

root@kitploit:~
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

Die Syntax ist dieselbe wie im GUI-Client. Die einzigen, die du beachten solltest, sind:

  • ls wird durch dir ersetzt, da ./agscript ls bereits zum Auflisten geladener Skripte verwendet
  • use [Beacon-ID] – beginne die Interaktion mit einem Beacon
  • beacons – listet Beacons auf
  • info – Informationen zum aktuellen Beacon
  • sync_download – synchronisiert die Teamserver-Downloads in den lokalen Speicher

Beispiel

root@kitploit:~
aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

Warum habe ich das gemacht?

Ich hatte vor kurzem etwas Spaß mit Nethunter (mobile Kali) und dachte, es wäre eine lustige Sache, Beacons Aufgaben erteilen zu können, während man nicht am Computer ist, zum Beispiel wenn eine Slack-/Discord-Beacon-Benachrichtigung hereinkommt, während der Operator draußen ist. Das war meine (hackige) Lösung :D Fühl dich frei, Issues oder PRs einzureichen usw.

Viel Spaß!

Tool herunterladen