CrossC2 desarrollado basado en el framework Cobalt Strike se puede usar para el control de otros sistemas multiplataforma. CrossC2Kit proporciona algunas interfaces para que los usuarios las llamen para manipular la sesión de CrossC2 Beacon, extendiendo así la funcionalidad de Cobalt Strike.
CrossC2Kit es una expansión de infiltración para la plataforma Unix derivada de CrossC2. Utiliza el motor de script de código abierto Aggressor Script. Se puede usar para crear automatización que simule el proceso de operación del Red Team y expandir el cliente CobaltStrike.
CrossC2Kit hereda las funcionalidades originales de CobaltStrike, por lo que la gramática de desarrollo y escritura aún se refiere a la documentación oficial: https://trial.cobaltstrike.com/aggressor-script/index.html

Sin embargo, también ha realizado algunas expansiones de la API en CrossC2 para controlar el Beacon de la plataforma UNIX. Las funciones principales son ejecutar la biblioteca dinámica (.so / .dylib) y archivos ejecutables (ELF / MachO) y archivos ejecutables desde el análisis de memoria. Script (bash / / ...). Al mismo tiempo, se reservan algunas interfaces de conjuntos de datos de CobaltStrike, como , , , , etc., que permiten desarrollar rápidamente y otros kits. Y si estás familiarizado con el protocolo nativo de CS, puedes especificar resultados de datos más complejos para una recopilación de metadatos más flexible.
pythonphpportscanscreenshotskeyloggercredentials
Plugins relacionados con intérpretes、Módulo de volcado de contraseñas、Módulos de puerta trasera de autenticación、Módulos de recolección de información、Módulo de proxy de tráfico、Módulo de keylogger、Módulo de promoción de privilegios、Módulo de gestión de tareas
Ver wiki para más detalles: Acerca de CrossC2Kit
API relacionada con la carga de memoria: API wiki
Manual de funciones de la API: API Reference
Demo de la API: /third-party/api_demo/load.cna
Usa CrossC2Kit para desarrollar expansión personalizada:
Coloca la extensión personalizada según la clasificación, código fuente de compilación, archivo de configuración, etc., en la carpeta third-party, el cliente cargará automáticamente la extensión load.cna
Para más detalles: https://github.com/CrossC2/CrossC2Kit/tree/template/third-party
├── third-party
│ ├── test.cna
│ └── util
│ ├── lpe // Type of plugin
│ │ ├── cve-2021-1102 // The name of the plugin
│ │ │ ├── load.cna // Loading file of the plug-in *
│ │ │ ├── readme.md // Description document of plug-in
│ │ │ ├── src // The source code directory of binary components in the plugin
│ │ │ │ ├── exp.c // Source code to be compiled *
│ │ │ │ └── makefile // Automatic compiled configuration file *
│ │ │ └── testa.cna // CNA script used inside the plug-in
│ │ └── cve-2022-2202
│ │ ├── load.cna
│ │ ├── readme.md
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── pass
│ ├── linux-login
│ │ ├── load.cna
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── readme.md
Los resultados de la compilación se mostrarán en Summary, incluyendo
Información de la arquitectura del sistema
Proceso de compilación
Información de símbolos de los resultados de compilación
Información de la versión de GLIBC contenida en programas Linux
El resultado general de la compilación

