Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cobaltstrike_BOFLoader — puerto/reimplementación de código abierto del Cargador BOF de Cobalt Strike tal cual | Kitploit
Herramientas/GitHubGitHub/codextf2/cobaltstrike_bofloader
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsShellcodeRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

puerto/reimplementación de código abierto del Cargador BOF de Cobalt Strike tal cual

Ver Repositorio
7472hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cobaltstrike_BOFLoader

Esta es una adaptación/reimplementación de código abierto del Cobalt Strike BOF Loader tal cual. En su mayor parte, todo se hace como en el Beacon + Teamserver original en Cobalt Strike.

Esto incluye deficiencias que se resuelven en otros cargadores COFF de código abierto como el TrustedSec COFFLoader. Esto es intencional. El objetivo de este proyecto no es hacer un cargador COFF bueno, sino hacer un análogo de código abierto de la implementación específica en Cobalt Strike, para ayudar en la depuración en casos extremos donde los BOFs funcionan en otros cargadores COFF pero no en Cobalt Strike.

Usage:

root@kitploit:~
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

¿Por qué hice esto?

El Cobalt Strike BOF Loader me ha dado numerosos problemas en el pasado al hacer desarrollo de BOF, en cuanto a secciones (COMDATs, te estoy mirando a ti) que no son manejadas por el Beacon BOF loader. Esto es especialmente frustrante cuando los problemas no son reproducibles en cargadores COFF de código abierto, que se benefician de una mayor capacidad de depuración.

Para empeorar las cosas, el Cobalt Strike BOF Loader ni siquiera acepta COFFs completos directamente, hay algún procesamiento hecho en el lado del teamserver, que está apenas documentado. El blob resultante enviado a Beacon es mucho más pequeño que el COFF original, y el formato no está documentado.

Este proyecto pretende ser una réplica 1:1 fiel de la implementación de Cobalt Strike, donde cualquier problema en uno debería ser reproducible en el otro.

Créditos

  • Fortra, por ser la causa de mi miseria
  • Un montón de LLMs que usé para limpiar y portar masivamente la funcionalidad de BOFLoader, y para comentar código porque soy perezoso
Descargar herramienta