Guía de referencia para el diseño de Malleable C2 de Cobalt Strike
Este proyecto pretende servir como referencia al diseñar perfiles Malleable C2 de Cobalt Strike.
¡Verifique siempre su perfil con ./c2lint [/ruta/a/mi.perfil] antes de usarlo!
Guía de perfiles Malleable C2
Lo siguiente profundiza en la comprensión de Malleable C2
Historial de cambios
20231017 - Actualizado para CS 4.9
- Se añadió el perfil de referencia 4.9
- Se actualizó MalleableExplained.md con las nuevas opciones de 4.9
post-ex.cleanup
.http-beacon.library
20230801 - Actualizado para CS 4.8
- Se añadió el perfil de referencia 4.8
- Se actualizó MalleableExplained.md con las nuevas opciones de 4.8
20221022 - Actualizado para CS 4.7
- Se añadió el perfil de referencia 4.7
- Se actualizó MalleableExplained.md con las consideraciones de 4.7
20220421 - Actualizado para CS 4.6
- Se añadió el perfil de referencia 4.6
- Ya no hay límite de '1MB'
- Se actualizó MalleableExplained.md con las consideraciones de 4.6
202112 - Actualizado para CS 4.5
- Se añadió el perfil de referencia 4.5
- Se actualizó MalleableExplained.md con las consideraciones de 4.5
202103 - Se añadió el perfil de referencia CS 4.3
- Se añadieron las opciones más recientes de perfil Malleable C2 para Cobalt Strike 4.3
- Se movieron los ajustes de dns a la nueva sección
dns-beacon
- Adiciones de 4.3
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - Se añadió el perfil de referencia CS 4.2
- Se añadieron las opciones más recientes de MalleablePE y MalleableC2 para Cobalt Strike 4.1 y 4.2
- Adiciones de 4.1:
tcp_frame_header, smb_frame_header, ssh_banner
- Adiciones de 4.2:
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - Perfil de referencia CS 4.0
- Se añadió el perfil de referencia CS4.0 de las opciones Malleable C2 disponibles
- Se eliminaron funciones obsoletas (
amsi_disable, disable para técnicas de inyección de procesos, etc.)
Autores
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
Licencia
Este proyecto y todos los scripts individuales están bajo la licencia GNU GPL v3.0.