Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
1135-CobaltStrike-ToolKit — À propos de CobaltStrike | Kitploit
Outils/GitHubGitHub/1135/1135-cobaltstrike-toolkit
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationMécanismes de PersistanceExploitationÉvasion IDS/IPSMouvement LatéralPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
14934il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
1135/1135-cobaltstrike-toolkit

1135-CobaltStrike-ToolKit

À propos de CobaltStrike

Voir le dépôt
Partager

1135-CobaltStrike-ToolKit

Fichiers Malleable C2

Les fichiers de configuration Malleable C2 de Cobalt Strike sont conçus pour contrer l'analyse du trafic.

Les fichiers de configuration Malleable C2 de Cobalt Strike définissent le « format et la méthode de communication » du trafic C2 entre la victime et le serveur d'équipe.

En déguisant le trafic C2 en « trafic normal », ils évitent d'être directement identifiés comme un trafic anormal par les systèmes NIDS et SOC, ce qui peut tromper les opérateurs de sécurité.

Détails

Malleable C2 profilecs versionDescription
jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt3.12 3.14Déguisé en trafic HTTP normal : trafic entre un navigateur et un serveur web.
jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt4.0Déguisé en trafic HTTP normal : trafic entre un navigateur et un serveur web.

Il est recommandé de modifier vous-même le profil Malleable C2.

  • Autres références
    • Contournement complet des antivirus au niveau APT et confrontation avec la défense en profondeur de l'entreprise - Communauté Xianzhi
    • https://github.com/threatexpress/malleable-c2

AggressorScripts

AggressorScripts - Modifie ou étend les fonctionnalités du client Cobalt Strike 3.* (permet la création de menus personnalisés, la journalisation, le maintien des privilèges, etc.).

Pour plus d'informations, consultez la présentation officielle Aggressor Script Tutorial and Reference

Détails

Notes complémentaires

Journaux du serveur teamserver - dossier cobaltstrike/logs/{date}/{ip}

Log Typeextlocation
Tout le contenu de la ligne de commande Beacon.log/cobaltstrike/logs/191107/10.10.13.19/becon_71256.log
Captures d'écran.jpg/cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg

Autres

Télécharger l’outil
filenameopsecdescdemo
BeaconNote.cna1Lors de la première connexion d'un Beacon, définit la note de ce Beacon sur Beacon ID + heure de première connexionbid: 86985 Established: 11/13/2019 16:50:19 (CST)
BeaconNotify.cna1Lors de la première connexion d'un Beacon, envoie toutes les informations de ce Beacon au canal Slack spécifié Configurez vos webhooks Slackhost/User/beaconID/os/ver/PID/external IP/internal IP...
LoopDo.cna0Exécute une opération toutes les x minutesExécution planifiée de commandes cmd personnalisées / captures d'écran / logonpasswords / ...
author/filenameopsecdescdemo
Cobalt Strike ZeroLogon-BOF?ZeroLogon CVE-2020-1472
outflanknl/Ps-Tools PS-Tools.cna?Affiche les informations détaillées des processus5 commandes psx psk psc psm psh psw
https://github.com/rsmudge/ElevateKit?Recommandé officiellement Plusieurs exploits d'élévation de privilèges récents. Exigence de version : pour Cobalt Strike 3.6 et versions ultérieures.