Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cobaltstrike-headless — Aggressorscript que convierte el cliente Aggressor sin interfaz gráfica en un cliente de Cobalt Strike (mayormente) funcional. | Kitploit
Herramientas/GitHubGitHub/codextf2/cobaltstrike-headless
Escalada de PrivilegiosMovimiento LateralScripting y AutomatizaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

Aggressorscript que convierte el cliente Aggressor sin interfaz gráfica en un cliente de Cobalt Strike (mayormente) funcional.

Ver Repositorio
14613hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



Headless Strike

Aggressorscript que convierte el cliente headless de Aggressor en un cliente de Cobalt Strike (mayormente) funcional.

Uso

  • conéctate a tu teamserver mediante la utilidad headless aggressor integrada (./agscript)
root@kitploit:~
./agscript host port user password
  • carga el archivo .cna
root@kitploit:~
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • ¡a disfrutar!

Comandos

Actualmente, están implementados los siguientes comandos de beacon:

root@kitploit:~
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

La sintaxis es la misma que en el cliente GUI. Los únicos que debes tener en cuenta son:

  • ls se reemplaza por dir porque ./agscript ya usa ls para listar los scripts cargados
  • use [id de beacon] - comienza a interactuar con un beacon
  • beacons - lista los beacons
  • info - información sobre el beacon actual
  • sync_download - sincroniza las descargas del teamserver con el almacenamiento local

Ejemplo

root@kitploit:~
aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

¿Por qué hice esto?

Últimamente me lo pasé bien con nethunter (kali móvil) y pensé que sería divertido poder encargar tareas a los beacons sin estar en un ordenador, por ejemplo, si llega una notificación de slack/discord sobre un beacon mientras el operador está fuera. Esta fue mi solución (chapucera) :D No dudes en enviar issues o PRs, etc.

¡Diviértete!

Descargar herramienta