Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cobaltstrike-headless — Script Aggressor qui transforme le client Aggressor headless en un client Cobalt Strike (quasi) fonctionnel. | Kitploit
Outils/GitHubGitHub/codextf2/cobaltstrike-headless
Escalade de PrivilègesMouvement LatéralScripting et AutomatisationPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

Script Aggressor qui transforme le client Aggressor headless en un client Cobalt Strike (quasi) fonctionnel.

Voir le dépôt
14613il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



Headless Strike

Script Aggressor qui transforme le client aggressor headless en client Cobalt Strike (en grande partie) fonctionnel.

Utilisation

  • connectez-vous à votre teamserver via l'utilitaire aggressor headless intégré (./agscript)
root@kitploit:~
./agscript host port user password
  • chargez le fichier .cna
root@kitploit:~
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • profitez-en !

Commandes

Actuellement, les commandes beacon suivantes sont implémentées :

root@kitploit:~
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

La syntaxe est identique à celle du client GUI. Les seules à noter sont :

  • ls est remplacé par dir car ./agscript utilise déjà ls pour lister les scripts chargés
  • use [beacon id] - commencez à interagir avec un beacon
  • beacons - liste les beacons
  • info - infos sur le beacon actuel
  • sync_download - synchronise les téléchargements du teamserver vers le stockage local

Exemple

root@kitploit:~
aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

Pourquoi ai-je fait cela ?

Je me suis bien amusé récemment avec nethunter (kali mobile) et j'ai pensé que ce serait sympa de pouvoir donner des ordres aux beacons sans être devant un ordinateur, par exemple si une notification de beacon Slack/Discord arrivait pendant que l'opérateur est dehors. C'était ma solution (bidouillée) :D N'hésitez pas à soumettre des issues ou des PRs, etc.

Amusez-vous bien !

Télécharger l’outil