
Un script de agresor para Cobalt Strike para consultar los mensajes de GetLastError de Windows
Obtén mensajes de error a partir de los códigos de GetLastError directamente dentro del cliente de Cobalt Strike, sin la ayuda de la búsqueda de Google, net helpmsg ni Microsoft Error Lookup Tool. Los mensajes de error están incluidos en el script aggressor y no se requiere ninguna interacción con el beacon.
El script aggressor se genera y actualiza automáticamente a partir de los archivos windows-lasterror-json.
beacon> ls //does-not-exists/c$
[*] Tasked beacon to list files in //does-not-exists/c$
[+] host called home, sent: 38 bytes
[-] could not open //does-not-exists/c$\*: 53
beacon> get-last-error 53
[*] ERROR_BAD_NETPATH
The network path was not found.