
Cooolis-ms ist ein Code-Ausführungstool, das einen Metasploit Payload Loader, einen Cobalt Strike External C2 Loader und Reflective DLL Injection umfasst. Es ist darauf ausgelegt, bei der statischen Erkennung einige Codes zu umgehen, die wir ausführen werden und die charakteristische Merkmale aufweisen, um Red-Team-Mitarbeitern zu helfen, schneller und bequemer von einer Webcontainer-Umgebung zu einer C2-Umgebung zu wechseln, um weiterzuarbeiten.

Cooolis-ms ist ein Code-Ausführungswerkzeug, das Metasploit Payload Loader, Cobalt Strike External C2 Loader und Reflective DLL injection umfasst. Es zielt darauf ab, bei der statischen Erkennung Merkmale des auszuführenden Codes zu umgehen, und hilft Red Teams, schneller und bequemer von einer Web-Container-Umgebung in eine C2-Umgebung zu wechseln, um weiterzuarbeiten.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms implementiert die Funktion eines RPC-Dienstclients unter Bezugnahme auf die Metasploit API-Dokumentation, sodass der Server von Cooolis-ms beliebige Payloads senden kann, was die Flexibilität von Cooolis-ms erhöht.Cooolis-ms hat das Laden von PE-Dateien unter Verwendung von MemoryModule implementiert, wodurch die Ausführungsmerkmale von Cooolis-ms reduziert und die Erkennungswahrscheinlichkeit verringert werden.Cooolis-ms hat das Laden, Ausführen und Injizieren von Reflective DLLs unter Verwendung von ReflectiveDLLInjection implementiert, wodurch die Ausführungsmerkmale von Cooolis-ms reduziert und die Erkennungswahrscheinlichkeit verringert werden.Cooolis-ms implementiert die grundlegende Ausführung von External C2 unter Bezugnahme auf External C2 (Third-party Command and Control), wodurch die Ausführungsmerkmale von Cooolis-ms reduziert und die Erkennungswahrscheinlichkeit verringert werden.Cooolis-ms berücksichtigt auch die Verwendung von Dateien auf dem Aliyun OSS-Server als ausführbaren Code, der automatisch in den Speicher geladen und ausgeführt wird, was die Flexibilität von Cooolis-ms erhöht.Derzeit verfügt Cooolis-ms über die folgenden Unterbefehle:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
Durch Hinzufügen von -h/--help hinter einem Unterbefehl erhältst du die entsprechenden detaillierten Parameter:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
Du kannst dich hier inspirieren lassen und eigene Projekte erstellen:
Wenn dir dieses Projekt gefällt, gib mir bitte einen Star~
Ich möchte Vorschläge oder Probleme melden