Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
1135-CobaltStrike-ToolKit — Acerca de CobaltStrike | Kitploit
Herramientas/GitHubGitHub/1135/1135-cobaltstrike-toolkit
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsMecanismos de PersistenciaExplotaciónEvasión de IDS/IPSMovimiento LateralPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
1493432hace 2 añosRevisado por Kitploit
GitHub
1135/1135-cobaltstrike-toolkit

1135-CobaltStrike-ToolKit

Acerca de CobaltStrike

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

1135-CobaltStrike-ToolKit

Malleable C2 Files

Los archivos de perfil Malleable C2 de Cobalt Strike están diseñados para contrarrestar el análisis de tráfico.

Definen el «formato y método de comunicación» del tráfico C2 entre la víctima y el servidor del equipo.

Al hacer pasar el tráfico C2 por "tráfico normal", se evita que los sistemas NIDS y SOC lo identifiquen directamente como tráfico anómalo, lo que puede confundir a los operadores de seguridad.

Descripción detallada

Descargar herramienta
Malleable C2 profilecs versionDescripción
jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt3.12 3.14Disfrazado como tráfico HTTP normal: tráfico entre el navegador y el servidor web.
jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt4.0Disfrazado como tráfico HTTP normal: tráfico entre el navegador y el servidor web.

Se recomienda personalizar el perfil Malleable C2.

  • Otras referencias
    • Evasion total a nivel APT y confrontación con el sistema de defensa en profundidad empresarial - Comunidad Xianzhi
    • https://github.com/threatexpress/malleable-c2

AggressorScripts

AggressorScripts: modifica o amplía las funciones del cliente de Cobalt Strike 3.* (permite crear menús personalizados, registro de actividad, mantenimiento de privilegios, etc.).

Consulte la introducción oficial para más información: Aggressor Script Tutorial and Reference

Descripción detallada

filenameopsecDescripcióndemo
BeaconNote.cna1La primera vez que un Beacon se conecta, establece la nota de este Beacon como Beacon ID + hora de primera conexiónbid: 86985 Established: 11/13/2019 16:50:19 (CST)
BeaconNotify.cna1La primera vez que un Beacon se conecta, envía la información completa de este Beacon al canal de Slack especificado configura tus webhooks de Slackhost/User/beaconID/os/ver/PID/external IP/internal IP...
LoopDo.cna0Ejecuta una operación cada x minutosEjecuta periódicamente comandos cmd personalizados / capturas de pantalla / logonpasswords / ...

Información adicional

Registros del servidor teamserver: carpeta cobaltstrike/logs/{date}/{ip}

Tipo de registroExtUbicación
Todo el contenido de la línea de comandos del Beacon.log/cobaltstrike/logs/191107/10.10.13.19/becon_71256.log
Capturas de pantalla.jpg/cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg

Otros

autor/archivoopsecDescripcióndemo
Cobalt Strike ZeroLogon-BOF?ZeroLogon CVE-2020-1472
outflanknl/Ps-Tools PS-Tools.cna?Lista información detallada de los procesos5 tipos de comandospsx psk psc psm psh psw
https://github.com/rsmudge/ElevateKit?Recomendado oficialmente Varios exploits de escalada de privilegios relativamente recientes. Requisito de versión: para Cobalt Strike 3.6 y posteriores.