Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pig_CS4.4 — Cobalt Strike 4.4 Edición Zhuzhu: elimina backdoors ocultos, elimina huellas de tráfico, el beacon imita servicios API reales, parche para CVE-2022-39197 | Kitploit
Herramientas/GitHubGitHub/xiao-zhu-zhu/pig_cs4.4
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsEvasión de IDS/IPSMovimiento LateralPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubxiao-zhu-zhu/pig_cs4.4

pig_CS4.4

Cobalt Strike 4.4 Edición Zhuzhu: elimina backdoors ocultos, elimina huellas de tráfico, el beacon imita servicios API reales, parche para CVE-2022-39197

371hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Nota: solo para fines de investigación y aprendizaje de seguridad; si la herramienta se utiliza para otros fines, el usuario asume toda la responsabilidad legal y solidaria; el autor y el editor no asumen ninguna responsabilidad legal ni solidaria.

Cobalt Strike 4.4 Edición Zhuzhu. Esta versión es una versión preliminar de prueba interna; la versión pública se lanzará a finales de mayo.

  1. Eliminar trampas ocultas
  2. Cambiar la cabecera de autenticación; cambiar COOKIE a Authentication
  3. Cambiar las direcciones de las solicitudes GET y POST
  4. Usar la versión de desarrollo secundario de geacon para reemplazar beacon, lo que permite evadir la detección (probado con Huorong y 360). Se publicará aproximadamente a finales de mayo.
  5. Cambiar a paquetes de respuesta y petición JSON
  6. Parche para CVE-2022-39197
  7. Modificar las características de JA3 y JA3S
图片 图片
Descargar herramienta