
Cooolis-ms es una herramienta de ejecución de código que incluye Metasploit Payload Loader, Cobalt Strike External C2 Loader y Reflective DLL injection. Su objetivo es evitar, durante el análisis estático, algunos códigos con firmas que se pretenden ejecutar, ayudando a los equipos rojos a migrar de manera más rápida y conveniente desde un entorno de contenedores web a un entorno C2 para continuar su trabajo.

Cooolis-ms es una herramienta de ejecución de código que incluye Metasploit Payload Loader, Cobalt Strike External C2 Loader y Reflective DLL injection. Su objetivo es evadir la detección estática de algunos códigos que vamos a ejecutar y que contienen características, ayudando a los equipos rojos a cambiar de manera más conveniente y rápida del entorno de contenedor web al entorno C2 para continuar trabajando.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms implementa la funcionalidad de cliente del servicio RPC basándose en la documentación de la API de Metasploit, lo que permite que el servidor de Cooolis-ms envíe cualquier carga útil, incrementando así su flexibilidad.Cooolis-ms tomó prestado de MemoryModule para implementar la carga de PE, reduciendo las características de ejecución de Cooolis-ms y disminuyendo la probabilidad de detección.Cooolis-ms tomó prestado de ReflectiveDLLInjection para implementar la carga, ejecución e inyección de DLL reflectante, reduciendo las características de ejecución y la probabilidad de detección.Cooolis-ms se basó en External C2 (Command and Control de terceros) para implementar la ejecución básica de External C2, reduciendo las características de ejecución y la probabilidad de detección.Cooolis-ms también considera utilizar archivos en el servidor Aliyun OSS como código de ejecución, cargándolos automáticamente en la memoria para su ejecución, lo que aumenta su flexibilidad.Actualmente Cooolis-ms tiene los siguientes subcomandos:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
Agregando -h/--help después de un subcomando se obtienen los parámetros detallados del subcomando correspondiente:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
Puedes consultar aquí para crear tus propios proyectos:
Si te gusta este proyecto, ¡por favor dale una estrella!
Enviar sugerencias o problemas