Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CSSG — Script aggressor de Cobalt Strike para generar, formatear y cifrar shellcode de beacon con soporte para múltiples métodos de salida, syscalls y transformaciones de codificación/compresión. | Kitploit
Herramientas/GitHubGitHub/rcstep/cssg
Frameworks de Pruebas de PenetraciónHerramientas de Cifrado/DescifradoFrameworks de ExploitsGeneración de PayloadsShellcode
GitHubrcstep/cssg

CSSG

Script aggressor de Cobalt Strike para generar, formatear y cifrar shellcode de beacon con soporte para múltiples métodos de salida, syscalls y transformaciones de codificación/compresión.

Ver Repositorio
6671064hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CSSG

Generador de Shellcode para Cobalt Strike

Ryan Stephenson (RCStep)

Añade Shellcode - Generador de Shellcode a la barra de menú superior de Cobalt Strike

Alt text

CSSG es un conjunto de scripts de agresor, .NET y Python utilizados para generar y formatear shellcode de beacon de manera más sencilla

Genera shellcode de beacon sin etapa (stageless) con método de salida expuesto, formateo adicional, cifrado, codificación, compresión, salida multilínea, etc.

Las transformaciones del shellcode se realizan en el orden descendente en que aparecen en el menú


Requisitos:
La opción de cifrado RC4/AES utiliza un script de Python o un ensamblado .NET en la carpeta /assets
El cifrado basado en Python depende del paquete pycryptodome para realizar el cifrado RC4/AES

Instale pycryptodome con pip según su entorno de Python:

root@kitploit:~
python -m pip install pycryptodome
python3 -m pip install pycryptodome
py -3 -m pip install pycryptodome
py -2 -m pip install pycryptodome

Puede verificar que pycryptodome esté presente después de la instalación con pip con un comando como:

root@kitploit:~
python -m pip list | grep crypto

El generador utilizará el comando "python" predeterminado de su equipo cliente para ejecutar el script de cifrado RC4/AES

Su equipo cliente debe poder ejecutar ensamblados nativos de .NET Framework para la opción de backend .exe de RC4/AES


Las opciones del generador de shellcode son:

Listener:
Seleccione un listener válido con el botón "...". El shellcode se generará a partir de esta selección de listener

Entrega:
Sin etapa (Stage no soportado para el generador de shellcode)

Método de salida:
process - sale de todo el proceso en el que está presente Beacon cuando se cierra el beacon
thread - sale solo del hilo en el que se ejecuta Beacon cuando se cierra el beacon

Método de syscalls de Beacon:
ninguno
directo
indirecto

Biblioteca HTTP de Beacon:
wininet
winhttp

Casilla de verificación de punteros locales:
Se puede usar si va a ejecutar el shellcode desde un Beacon existente
Genera una carga útil de shellcode de Beacon que hereda punteros de función clave de un Beacon padre de la misma arquitectura

Sesión existente:
La sesión de Beacon padre desde donde el shellcode obtendrá los metadatos de la sesión
El shellcode debe ejecutarse dentro de esta sesión de Beacon

Casilla de verificación x86:
Marque para generar shellcode x86; de forma predeterminada se genera x64

O usar archivo de shellcode:
Use un archivo de shellcode binario generado externamente en lugar de generar shellcode de Beacon
Esto le permite usar otros archivos de Beacon exportados o salidas de otras herramientas (Donut, msfvenom, etc.)

Formateo:
raw - salida de shellcode binario sin formato, sin aplicar formateo
hex - salida de shellcode en formato hexadecimal
0x90,0x90,0x90 - shellcode formateado como un arreglo de bytes estilo C#
0x90uy;0x90uy;0x90uy - shellcode formateado como un arreglo de bytes estilo F#
\x90\x90\x90 - shellcode formateado como un arreglo de bytes estilo C\C++
UUID - shellcode transformado en cadenas UUID con un script de Python (rellenado con \x90 en fragmentos de 16 bytes)
b64 - opción para codificar en base64 el shellcode al inicio del proceso de generación (antes de cualquier cifrado)

Casilla de verificación Cifrar shellcode con XOR:
Marque para cifrar el shellcode con XOR (solo se puede seleccionar un tipo de cifrado a la vez)

Clave(s) XOR:
Caracter(es) de clave XOR generados aleatoriamente y editables para usar en el cifrado
Varios caracteres resultarán en múltiples rondas de cifrado XOR (ej. ABCDE)

Casilla de verificación Cifrar shellcode con RC4:
Marque para cifrar el shellcode con RC4 (solo se puede seleccionar un tipo de cifrado a la vez)
Utiliza un script de Python o un ensamblado de .NET Framework para realizar el cifrado RC4

Casilla de verificación Cifrar shellcode con AES:
Marque para cifrar el shellcode con AES (solo se puede seleccionar un tipo de cifrado a la vez)
Utiliza un script de Python o un ensamblado de .NET Framework para realizar el cifrado de bloque AES-CBC
El shellcode se rellena con valores \0 para alcanzar los requisitos de tamaño de bloque
Se antepone un IV generado aleatoriamente a los datos de shellcode cifrados

Casilla de verificación Backend RC4/AES:
Marque para usar un ensamblado .exe de .NET para cifrar su archivo de shellcode
Sin marcar, utiliza un script de Python para cifrar su archivo de shellcode
Las longitudes de clave de cifrado aceptadas para AES son 16, 24 y 32
Las longitudes de clave de cifrado para RC4 son CUALQUIERA cuando se usa .NET, y un mínimo de 5 bytes cuando se usa Python

Herramientas de backend RC4/AES:
Un script de Python y un ensamblado .NET compilado están en el directorio assets
La carpeta fuente del ensamblado Encryptor también está allí para autocompilación si no confía en mí (yo no lo haría)
Ambas herramientas pueden cifrar y descifrar shellcode/archivos RC4/AES

Uso de encrypt_file.py:

root@kitploit:~
encrypt_file.py [aes/rc4] [encrypt/decrypt] [key] [input file] [output file]

Uso de Encryptor.exe:

root@kitploit:~
Encryptor.exe [aes/rc4] [encrypt/decrypt] [key] [input file] [output file]

Clave RC4 o AES
Clave RC4/AES generada aleatoriamente y editable para usar en el cifrado
Se genera una clave AES de 32 bytes, preferida para una fortaleza de cifrado AES de 256 bits
Las longitudes de clave de cifrado AES aceptadas son 16, 24 y 32
La longitud de clave RC4 es de 1 byte como mínimo si se usa .NET y de 5 bytes como mínimo si se usa Python

Codificación/Compresión:
ninguna - No se aplica codificación o compresión adicional al shellcode
b64 - codificar el shellcode en base64
gzip luego b64 - comprimir con gzip y luego codificar en base64
gzip - comprimir el shellcode con gzip
b64 luego gzip - codificar en base64 y luego comprimir con gzip
b64 luego 7xgzip - codificar en base64 y luego comprimir con gzip 7 veces

Salida multilínea:
Se puede usar para formatos de salida que no sean binarios/crudos
ninguno - sin formato multilínea, el shellcode es una cadena larga
quoted - El shellcode se divide en líneas rodeadas por comillas dobles
chunks.push_back - El shellcode se divide en líneas rodeadas por chunks.push_back(" y ");

Longitud de multilínea:
Número de caracteres de shellcode en cada línea si se selecciona una opción de salida multilínea

Botón Generar:
Seleccione el directorio para la salida del shellcode
El nombre de archivo predeterminado será beacon, pero se puede cambiar
Cualquier clave de cifrado utilizada se mostrará en una ventana emergente y también se escribirá en la Consola de Scripts de Cobalt Strike
El tamaño en bytes del shellcode beacon crudo y del shellcode beacon final formateado se mostrará en una ventana emergente y también se escribirá en la Consola de Scripts
La ubicación de los archivos utilizados para generar/construir el shellcode se establece en el archivo scripts/shellcode_generator.cna


Inspirado en el trabajo de muchos colaboradores de infosec

Descargar herramienta