Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chisel-Strike — Eine .NET XOR-verschlüsselte Cobalt Strike Aggressor-Implementierung für Chisel, um schnellere Proxy- und erweiterte Socks5-Funktionen zu nutzen. | Kitploit
Tools/GitHubGitHub/m3rcer/chisel-strike
Penetrationstest-FrameworksPayload-GenerierungCommand and ControlRed Teaming
GitHubm3rcer/chisel-strike

Chisel-Strike

Eine .NET XOR-verschlüsselte Cobalt Strike Aggressor-Implementierung für Chisel, um schnellere Proxy- und erweiterte Socks5-Funktionen zu nutzen.

Repository anzeigen
46157vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chisel-Strike

Eine .NET XOR-verschlüsselte Cobalt Strike Aggressor-Implementierung für Chisel, um einen schnelleren Proxy und erweiterte SOCKS5-Fähigkeiten zu nutzen.

Warum wurde dies geschrieben?

Meiner Erfahrung nach sind SOCKS4/SOCKS4a-Proxys im Vergleich zu ihren SOCKS5-Gegenstücken recht langsam, und es fehlt die Implementierung von SOCKS5 in den meisten C2-Frameworks. Es gibt einen C#-Wrapper um die Go-Version von Chisel namens SharpChisel. Dieser Wrapper hat einige Probleme und wird nicht auf dem neuesten Stand der Go-Version gehalten. SharpChisel erzeugte keinen kompatiblen Shellcode mit Donut, Reflexionsmethoden oder execute-assembly. Eine Lösung dafür wurde mit dem SharpChisel-NG-Projekt gefunden: https://github.com/latortuga71/SharpChisel-NG.

Da die SharpChisel-NG-Assembly etwa 16.7 MB groß ist, würden execute-assembly (hat eine versteckte Größenbeschränkung von 1 MB) und ähnliche speicherresidente Methoden nicht funktionieren. Um den Großteil der Ausführung im Speicher zu halten, wird das NetLoader-Projekt integriert und über execute-assembly ausgeführt, um eine XOR-verschlüsselte Version von SharpChisel-NG mit Base64-Argumenten reflektiv im Speicher zu hosten und zu laden.

Alternativ ist es auch möglich, ähnliche C#-Proxys wie SharpSocks zu implementieren, indem man die entsprechenden Chisel-Binärdateien im Projekt ersetzt.

Einrichtung

Hinweis: Wenn Sie einen Windows-Teamserver verwenden, überspringen Sie die Schritte 2 und 3.

  1. Repository klonen / herunterladen: git clone https://github.com/m3rcer/Chisel-Strike.git

  2. Alle Binärdateien ausführbar machen:

  • cd Chisel-Strike

  • chmod +x -R chisel-modules

  • chmod +x -R tools

  1. Mingw-w64 und mono installieren:
  • sudo apt-get install mingw-w64

  • sudo apt install mono-complete

  1. ChiselStrike.cna in Cobalt Strike mit dem Skript-Manager importieren

Kompilieren Sie neu und ersetzen Sie aktualisierte Binärdateien aus dem src-Ordner, falls nötig.

Verwendung

Chisel kann sowohl auf dem CS-Teamserver-Client (Windows/Linux) als auch auf dem Beacon ausgeführt werden, wobei entweder als Server oder Client fungiert. Ein normaler Ausführungsablauf wäre, einen Chisel-Server auf dem CS-Teamserver einzurichten und dann einen Client auf dem Beacon zu erstellen, der sich mit dem Teamserver verbindet.

Befehle

  1. chisel <client/server> <command>: Chisel auf einem Beacon ausführen

  2. chisel-tms <client/server> <command>: Chisel auf Ihrem CS-Teamserver ausführen

  3. chisel-enc: SharpChisel-NG mit einem frei wählbaren Passwort XOR-verschlüsseln

  4. chisel-jobs: Aktive Chisel-Jobs auf dem CS-Teamserver und Beacon auflisten

  5. chisel-kill: Aktive Chisel-Jobs auf einem Beacon beenden

  6. chisel-tms-kill: Aktive Chisel-Jobs auf Ihrem CS-Teamserver-Client beenden

Beispiel

Alt Text

OPSEC

SharpChisel-NG legt aufgrund der Verwendung von Costura / Fody-Paketen eine DLL auf der Festplatte ab, an einem Ort wie: C:\Users\m3rcer\AppData\Local\Temp\Costura\CB9433C24E75EC539BF34CD1AA12B236\64\main.dll, was von Defender erkannt wird. Es wird empfohlen, die Chisel-DLLs und SharpChisel-NG im Projekt zu verschleiern und zu aktualisieren.

TODO

  • Einen Weg finden, um zu vermeiden, dass SharpChisel main.dll auf die Festplatte legt / einen neuen C#-Wrapper für Chisel erstellen.

  • Eine Methode zum Parsen der Befehlsausgabe für den chisel-tms-Befehl erstellen.

Danksagungen

  • Flangvik und Arno0x für das NetLoader-Projekt.

  • shantanu561993 für die C#-Wrapper-Implementierung von Chisel: SharpChisel

  • latortuga71 für den load-assembly-Fix: SharpChisel-NG

Tool herunterladen