Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pybeacon — Eine Sammlung von Skripten zur Handhabung von Cobalt Strike Beacons in Python. | Kitploit
Tools/GitHubGitHub/nccgroup/pybeacon
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungExploitationMalware-AnalyseCommand and ControlRed Teaming
GitHubnccgroup/pybeacon

pybeacon

Eine Sammlung von Skripten zur Handhabung von Cobalt Strike Beacons in Python.

Repository anzeigen
16822vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PyBeacon

PyBeacon ist eine Sammlung von Skripten zur Handhabung von Cobalt Strikes verschlüsseltem Datenverkehr.

Sie kann Beacon-Metadaten ver- und entschlüsseln sowie symmetrisch verschlüsselte Taskings analysieren.

Enthaltene Skripte

Es gibt eine kleine Bibliothek, die Verschlüsselungs- und Decodierungsmethoden enthält, jedoch sind einige Beispielskripte beigefügt.

  • stager-decode.py - Dieses Tool dekodiert einfach ein Beacon-DLL von einer Stager-URL (Sie können es verwenden, um den öffentlichen Schlüssel zu extrahieren).
  • register.py - Dieses Tool befasst sich mit RSA-verschlüsselten Metadaten und kann ein neues (gefälschtes) Beacon auf einem Ziel-Teamserver registrieren.
  • tasktool.py - Dieses Tool befasst sich mit AES-verschlüsselten Taskings zum/vom Teamserver. Verwenden Sie es, um Callbacks an den Teamserver zu senden oder Taskings von einem Teamserver zum Beacon zu dekodieren.
  • cs-3-5-rce.py - Dies ist eine Implementierung des Exploits, der zum Ausnutzen von CS < 3.5-hf1 verwendet wurde und in freier Wildbahn zum Hacken von Cobalt Strike-Servern eingesetzt wurde. Es funktioniert, indem ein Beacon mit einem Directory Traversal im IP-Adressfeld registriert wird. Anschließend wird ein Download-Callback registriert, der bewirkt, dass der "Download" an beliebiger Stelle im Ziel-Dateisystem hochgeladen wird. Der ITW-Exploit nutzte einen Cronjob, um RCE zu erreichen.

TODO

  • Weitere Aufgabenarten zur Aufgaben-Dekodierungslogik hinzufügen
  • Dekodierung für Beacon-Taskings hinzufügen. Derzeit wird eine gewisse "generische" Logik verwendet, die jedoch nicht wirklich hilfreich ist
Tool herunterladen