Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cobaltstrike_BOFLoader — open source port/réimplémentation du BOF Loader de Cobalt Strike tel quel | Kitploit
Outils/GitHubGitHub/codextf2/cobaltstrike_bofloader
Frameworks de Tests d'IntrusionFrameworks d'ExploitationShellcodeRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

open source port/réimplémentation du BOF Loader de Cobalt Strike tel quel

Voir le dépôt
7479il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cobaltstrike_BOFLoader

Ceci est un port/réimplémentation open source du chargeur BOF de Cobalt Strike tel quel. Pour l'essentiel, tout est fait comme dans le Beacon + Teamserver d'origine de Cobalt Strike.

Cela inclut les lacunes qui sont résolues dans d'autres chargeurs COFF open source comme le TrustedSec COFFLoader. C'est intentionnel. Le but de ce projet n'est pas de créer un bon chargeur COFF, mais de réaliser un analogue open source de l'implémentation spécifique de Cobalt Strike, afin d'aider au débogage dans les cas particuliers où les BOF fonctionnent dans d'autres chargeurs COFF mais pas dans Cobalt Strike.

Utilisation :

./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

Pourquoi ai-je fait cela ?

Le chargeur BOF de Cobalt Strike m'a causé de nombreux problèmes par le passé lors du développement de BOF, concernant les sections (les COMDAT, je vous regarde) qui ne sont pas traitées par le chargeur BOF de Beacon. C'est particulièrement frustrant lorsque les problèmes ne sont pas reproductibles dans les chargeurs COFF open source, qui bénéficient d'une meilleure débogabilité.

Pour empirer les choses, le chargeur BOF de Cobalt Strike n'accepte même pas directement les COFF complets ; un certain traitement est effectué côté teamserver, qui est à peine documenté. Le blob résultant envoyé à Beacon est beaucoup plus petit que le COFF original, et le format n'est pas documenté.

Ce projet vise à être une reproduction fidèle 1:1 de l'implémentation de Cobalt Strike, où tout problème dans l'un devrait être reproductible dans l'autre.

Crédits

  • Fortra, pour être la cause de mon malheur
  • Un tas de LLM que j'ai utilisés pour nettoyer et porter en masse les fonctionnalités de BOFLoader, et pour commenter le code parce que je suis paresseux
Télécharger l’outil