Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AzureC2Relay — Función de Azure que valida y retransmite tráfico de balizas de Cobalt Strike utilizando perfiles C2 maleables, redirigiendo las solicitudes inválidas a un sitio señuelo y reenviando el tráfico validado a un servidor de equipo a través de SSH. | Kitploit
Herramientas/GitHubGitHub/flangvik/azurec2relay
Evasión de IDS/IPSSeguridad en la NubeComando y ControlRed TeamingDesarrollo de Payloads
GitHubflangvik/azurec2relay

AzureC2Relay

Función de Azure que valida y retransmite tráfico de balizas de Cobalt Strike utilizando perfiles C2 maleables, redirigiendo las solicitudes inválidas a un sitio señuelo y reenviando el tráfico validado a un servidor de equipo a través de SSH.

Ver Repositorio
2334847hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AzureC2Relay

AzureC2Relay es una función de Azure que valida y retransmite el tráfico de balizas de Cobalt Strike verificando las solicitudes entrantes basándose en un perfil Malleable C2 de Cobalt Strike. Cualquier solicitud entrante que no comparta el user-agent, las rutas URI, los encabezados y los parámetros de consulta del perfil será redirigida a un sitio web señuelo configurable. El tráfico C2 validado se retransmite a un servidor de equipo dentro de la misma red virtual que está adicionalmente restringida por un grupo de seguridad de red. Permitiendo que la VM solo exponga SSH.

flow diagram

Despliegue

AzureC2Relay se despliega mediante módulos de terraform azure, así como algunos comandos locales de az cli

Asegúrate de tener instalados terraform, az cli y el runtime de dotnet core 3.1

Windows (Powershell)

root@kitploit:~
&([scriptblock]::Create((Invoke-WebRequest -UseBasicParsing 'https://dot.net/v1/dotnet-install.ps1'))) -runtime dotnet -version 3.1.0
Invoke-WebRequest 'https://releases.hashicorp.com/terraform/0.14.6/terraform_0.14.6_windows_amd64.zip'  -OutFile 'terraform.zip'
Expand-Archive -Path terraform.zip -DestinationPath "$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
setx PATH "%PATH%;$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
Invoke-WebRequest -Uri https://aka.ms/installazurecliwindows -OutFile .\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm .\AzureCLI.msi

Mac

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
brew update 
brew tap hashicorp/tap
brew install hashicorp/tap/terraform
brew install azure-cli

Ubuntu , Debian

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Kali

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
echo "deb [arch=amd64] https://packages.microsoft.com/repos/azure-cli/ stretch main" | sudo tee /etc/apt/sources.list.d/azure-cli.list
curl -L https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt-get update && sudo apt-get install apt-transport-https azure-cli
  1. Modifica las primeras variables definidas en config.tf según tus necesidades
  2. Reemplaza el ficticio "cobaltstrike-dist.tgz" con una descarga real de cobaltstrike
  3. Edita/Reemplaza el perfil Malleable dentro de la carpeta Ressources (Asegúrate de que el nombre del archivo del perfil coincida con las variables que estableciste en el paso 1)
  4. Inicia sesión con azure az login
  5. Ejecuta terraform init
  6. Ejecuta terraform apply -auto-approve para desplegar la infraestructura
  7. Espera a que la CDN se active y ¡disfruta!

Una vez que terraform se complete, te proporcionará el comando SSH necesario; el servidor de equipo de CobaltStrike se ejecutará dentro de una sesión de tmux en la VM desplegada

Cuando hayas terminado de usar la infraestructura, puedes eliminarla con terraform destroy -auto-approve

Descargar herramienta