
POC para C2 externo de Cobalt Strike
Cobalt Strike contiene una característica nueva/experimental llamada external_c2. Esto evita los perfiles maleables y permite al desarrollador crear sus propios canales. Este código es una POC, que al final resultó ser la solución a un problema de la vida real.
Lee nuestro blog para más información: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
Gracias a @armitagehacker por proporcionar información sobre la funcionalidad de external_c2, incluido el código de ejemplo en C que fue esencial para hacer que esto funcionara. Gracias a Marc Smeets (@mramsmeets), autor del blog y quien implementó esta POC en una asignación real. Código escrito por Mark Bergman (@xychix), pero basado en gran medida en el ejemplo inicial en C de @armitagehacker.
Licencia BSD