Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Chisel-Strike — Una implementación de agresor de cobalt strike encriptada con XOR en .NET para chisel con el fin de utilizar un proxy más rápido y capacidades avanzadas de socks5. | Kitploit
Herramientas/GitHubGitHub/m3rcer/chisel-strike
Frameworks de Pruebas de PenetraciónGeneración de PayloadsComando y ControlRed Teaming
GitHubm3rcer/chisel-strike

Chisel-Strike

Una implementación de agresor de cobalt strike encriptada con XOR en .NET para chisel con el fin de utilizar un proxy más rápido y capacidades avanzadas de socks5.

Ver Repositorio
46157hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chisel-Strike

Una implementación agresora de Cobalt Strike en .NET cifrada con XOR para chisel, destinada a utilizar un proxy más rápido y capacidades avanzadas de socks5.

¿Por qué escribir esto?

En mi experiencia, encontré que los proxies socks4/socks4a son bastante lentos en comparación con sus contrapartes socks5 y que hay una falta de implementación de socks5 en la mayoría de los frameworks C2. Existe un wrapper en C# para la versión en Go de chisel llamado SharpChisel. Este wrapper tiene algunos problemas y no se mantiene actualizado con la última versión de su contraparte en Go. SharpChisel no producía shellcode compatible con donut, métodos de reflexión o execute-assembly. Se ha encontrado una solución para esto utilizando el proyecto SharpChisel-NG: https://github.com/latortuga71/SharpChisel-NG.

Dado que el ensamblado de SharpChisel-NG tiene alrededor de 16.7 MB, execute-assembly (tiene una limitación de tamaño oculta de 1 MB) y métodos similares en memoria no funcionarían. Para mantener la mayor parte de la ejecución en memoria, se incorpora el proyecto NetLoader y se ejecuta mediante execute-assembly para alojar y cargar de forma reflectiva una versión cifrada con XOR de SharpChisel-NG con argumentos en base64 en memoria.

Como alternativa, también es posible implementar proxies similares en C# como SharpSocks reemplazando los binarios de chisel apropiados en el proyecto.

Configuración

Nota: Si se usa un teamserver de Windows, omita los pasos 2 y 3.

  1. Clone / descargue el repositorio: git clone https://github.com/m3rcer/Chisel-Strike.git

  2. Haga ejecutables todos los binarios:

  • cd Chisel-Strike

  • chmod +x -R chisel-modules

  • chmod +x -R tools

  1. Instale Mingw-w64 y mono:
  • sudo apt-get install mingw-w64

  • sudo apt install mono-complete

  1. Importe ChiselStrike.cna en Cobalt Strike usando el Script Manager

Recompile y reemplace los binarios actualizados desde la carpeta src si es necesario.

Uso

chisel se puede ejecutar tanto en el cliente del teamserver de CS (Windows/Linux) como en el beacon. Cualquiera de los dos puede actuar como servidor o cliente. Un flujo de ejecución normal sería configurar un servidor chisel en el teamserver de CS y luego crear un cliente en el beacon para conectarse de vuelta al teamserver.

Comandos

  1. chisel <client/server> <command>: Ejecutar chisel en un beacon

  2. chisel-tms <client/server> <command>: Ejecutar chisel en tu teamserver de CS

  3. chisel-enc: Cifrar SharpChisel-NG con XOR usando una contraseña a elección

  4. chisel-jobs: Listar trabajos activos de chisel en el teamserver de CS y el beacon

  5. chisel-kill: Matar trabajos activos de chisel en un beacon

  6. chisel-tms-kill: Matar trabajos activos de chisel en tu cliente teamserver de CS

Ejemplo

Alt Text

OPSEC

SharpChisel-NG suelta un DLL en disco debido al uso de los paquetes Costura / Fody en una ubicación similar a: C:\Users\m3rcer\AppData\Local\Temp\Costura\CB9433C24E75EC539BF34CD1AA12B236\64\main.dll, que es detectado por Defender. Se recomienda ofuscar y actualizar los DLL de chisel y SharpChisel-NG en el proyecto.

TAREAS PENDIENTES

  • Encontrar una forma de evitar que SharpChisel suelte main.dll en el disco / crear un nuevo wrapper en C# para chisel.

  • Crear un método para analizar la salida del comando chisel-tms.

Créditos

  • Flangvik y Arno0x por el proyecto NetLoader.

  • shantanu561993 por la implementación del wrapper en C# de chisel: SharpChisel

  • latortuga71 por la corrección de load-assembly: SharpChisel-NG

Descargar herramienta