Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AzureC2Relay — Azure-Funktion, die den Beacon-Datenverkehr von Cobalt Strike mithilfe von anpassbaren C2-Profilen validiert und weiterleitet, ungültige Anfragen an eine Köder-Website umleitet und validierten Datenverkehr über SSH an einen Team-Server weiterleitet. | Kitploit
Tools/GitHubGitHub/flangvik/azurec2relay
IDS/IPS-UmgehungCloud-SicherheitCommand and ControlRed TeamingPayload-Entwicklung
GitHubflangvik/azurec2relay

AzureC2Relay

Azure-Funktion, die den Beacon-Datenverkehr von Cobalt Strike mithilfe von anpassbaren C2-Profilen validiert und weiterleitet, ungültige Anfragen an eine Köder-Website umleitet und validierten Datenverkehr über SSH an einen Team-Server weiterleitet.

Repository anzeigen
2334847vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AzureC2Relay

AzureC2Relay ist eine Azure-Funktion, die Cobalt Strike Beacon-Datenverkehr validiert und weiterleitet, indem eingehende Anfragen anhand eines Cobalt Strike Malleable C2-Profils überprüft werden. Eingehende Anfragen, die nicht den User-Agent, URI-Pfaden, Headern und Abfrageparametern des Profils entsprechen, werden auf eine konfigurierbare Tarn-Website umgeleitet. Der validierte C2-Datenverkehr wird an einen Team-Server innerhalb desselben virtuellen Netzwerks weitergeleitet, das zusätzlich durch eine Netzwerksicherheitsgruppe eingeschränkt wird. So wird nur SSH auf der VM freigegeben.

Flussdiagramm

Bereitstellung

AzureC2Relay wird mit Terraform-Azure-Modulen sowie einigen lokalen AZ CLI-Befehlen bereitgestellt.

Stellen Sie sicher, dass Terraform, die AZ CLI und die Dotnet Core 3.1-Laufzeit installiert sind.

Windows (PowerShell)

root@kitploit:~
&([scriptblock]::Create((Invoke-WebRequest -UseBasicParsing 'https://dot.net/v1/dotnet-install.ps1'))) -runtime dotnet -version 3.1.0
Invoke-WebRequest 'https://releases.hashicorp.com/terraform/0.14.6/terraform_0.14.6_windows_amd64.zip'  -OutFile 'terraform.zip'
Expand-Archive -Path terraform.zip -DestinationPath "$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
setx PATH "%PATH%;$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
Invoke-WebRequest -Uri https://aka.ms/installazurecliwindows -OutFile .\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm .\AzureCLI.msi

Mac

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
brew update 
brew tap hashicorp/tap
brew install hashicorp/tap/terraform
brew install azure-cli

Ubuntu, Debian

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Kali

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
echo "deb [arch=amd64] https://packages.microsoft.com/repos/azure-cli/ stretch main" | sudo tee /etc/apt/sources.list.d/azure-cli.list
curl -L https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt-get update && sudo apt-get install apt-transport-https azure-cli
  1. Ändern Sie die ersten Variablen in config.tf entsprechend Ihren Anforderungen.
  2. Ersetzen Sie das Platzhalter-„cobaltstrike-dist.tgz“ durch einen tatsächlichen CobaltStrike-Download.
  3. Bearbeiten/Ersetzen Sie das Malleable-Profil im Ressources-Ordner (stellen Sie sicher, dass der Profil-Dateiname mit den in Schritt 1 festgelegten Variablen übereinstimmt).
  4. Melden Sie sich mit Azure an: az login
  5. Führen Sie terraform init aus.
  6. Führen Sie terraform apply -auto-approve aus, um die Infrastruktur bereitzustellen.
  7. Warten Sie, bis das CDN aktiv ist, und genießen Sie es!

Sobald Terraform abgeschlossen ist, erhalten Sie den benötigten SSH-Befehl. Der CobaltStrike-Teamserver wird in einer tmux-Sitzung auf der bereitgestellten VM ausgeführt.

Wenn Sie die Infrastruktur nicht mehr benötigen, können Sie sie mit terraform destroy -auto-approve entfernen.

Tool herunterladen