
POC für externes C2 von Cobalt Strike
Cobalt Strike enthält eine neue / experimentelle Funktion namens external_c2. Diese umgeht die malleable profiles und ermöglicht es dem Entwickler, eigene Kanäle zu erstellen. Dieser Code ist ein POC, der sich letztendlich als Lösung für ein reales Problem herausstellte.
Lies unseren Blog für weitere Informationen: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
Dank an @armitagehacker für die Bereitstellung von Informationen zur external_c2-Funktionalität, einschließlich C-Beispielcode, der im Wesentlichen dafür verantwortlich war, dass dies funktioniert. Dank an Marc Smeets (@mramsmeets), Autor des Blogs und derjenige, der diesen POC in einem echten Auftrag umgesetzt hat. Code geschrieben von Mark Bergman (@xychix), der jedoch stark auf dem anfänglichen C-Beispiel von @armitagehacker basiert.
BSD-Lizenz