
Sammlung von Aggressor-Skripten für Cobalt Strike 3.0+, aus mehreren Quellen zusammengetragen
Sammlung von Aggressor-Skripten für Cobalt Strike 3.0+, zusammengestellt aus mehreren Quellen
All_In_One.cna v1 - Entfernt und veraltet
ArtifactPayloadGenerator.cna
Erzeugt jede Art von zustandslosen/zustandsbehafteten Payloads basierend auf einem HTTP/HTTPS-Listener
Erstellt /opt/cobaltstrike/Staged_Payloads, /opt/cobaltstrike/Stageless_Payloads
AVQuery.cna
Fragt die Registrierung mit PowerShell nach allen auf dem Ziel installierten Antivirenprogrammen ab
Schnelle und einfache Möglichkeit, als Angreifer das verwendete AV zu identifizieren

CertUtilWebDelivery.cna
Zustandslose Web-Auslieferung mit CertUtil.exe
Powerpick wird verwendet, um certutil.exe zu starten, das den zustandslosen Payload auf das Ziel herunterlädt und mit rundll32.exe ausführt

EDR.cna
RedTeamRepo.cna
Eine allgemeine Sammlung von Betriebssystembefehlen und Red-Team-Tipps für den Fall, dass kein Google oder RTFM zur Hand ist.
Das Skript wird gelegentlich aktualisiert; Rückmeldungen und weitere Eingaben sind willkommen!

ProcessColor.cna
Farbcodierte Prozessauflistung ohne Dateianforderung.
Dank an @oldb00t für die Originalversion: https://github.com/oldb00t/AggressorScripts/tree/master/Ps-highlight
