
CrossC2, développé sur la base du framework Cobalt Strike, peut être utilisé pour le contrôle multi-plateforme d'autres systèmes. CrossC2Kit fournit aux utilisateurs des interfaces à appeler pour manipuler la session Beacon de CrossC2, étendant ainsi les fonctionnalités de Cobalt Strike.
CrossC2Kit est une extension d'infiltration autour de la plateforme Unix dérivée de CrossC2. Utilise le moteur de script open source Aggressor Script. Il peut être utilisé pour créer une automatisation afin de simuler le processus opérationnel de la Red Team et d'étendre le client CobaltStrike.
CrossC2Kit hérite des fonctionnalités originales de CobaltStrike, donc la syntaxe de développement et d'écriture se réfère toujours à la documentation officielle : https://trial.cobaltstrike.com/aggressor-script/index.html

Cependant, il a également réalisé certaines extensions d'API sur CrossC2 pour contrôler le Beacon de la plateforme UNIX. Les fonctions principales sont d'exécuter la bibliothèque dynamique (.so / .dylib) et les fichiers exécutables (ELF / MachO) et les fichiers exécutables à partir de l'analyse mémoire, ainsi que les scripts (bash / python / php ...). En même temps, certaines interfaces de jeu de données de CobaltStrike sont conservées, telles que
portscan, screenshots, keylogger, credentials, etc., permettant de développer rapidement des kits comme Portscan. Et si vous êtes familier avec le protocole natif CS, vous pouvez spécifier des résultats de données plus complexes pour une collecte de métadonnées plus flexible.

Plugins liés à l'interpréteur, Module de dump de mots de passe, Modules de backdoor d'authentification, Modules de collecte d'informations, Module de proxy de trafic, Module de keylogger, Module d'élévation de privilèges, Module de gestion des tâches
Voir le wiki pour plus de détails : À propos de CrossC2Kit
API liée au chargement mémoire : API wiki
Manuel des fonctions API : Référence API
Démo API : /third-party/api_demo/load.cna
Utilisez CrossC2Kit pour développer une extension personnalisée :
Placez l'extension personnalisée selon sa classification, son code source compilé, son fichier de configuration, etc., dans le dossier third-party, le client chargera automatiquement l'extension load.cna
Pour plus de détails : https://github.com/CrossC2/CrossC2Kit/tree/template/third-party
├── third-party
│ ├── test.cna
│ └── util
│ ├── lpe // Type of plugin
│ │ ├── cve-2021-1102 // The name of the plugin
│ │ │ ├── load.cna // Loading file of the plug-in *
│ │ │ ├── readme.md // Description document of plug-in
│ │ │ ├── src // The source code directory of binary components in the plugin
│ │ │ │ ├── exp.c // Source code to be compiled *
│ │ │ │ └── makefile // Automatic compiled configuration file *
│ │ │ └── testa.cna // CNA script used inside the plug-in
│ │ └── cve-2022-2202
│ │ ├── load.cna
│ │ ├── readme.md
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── pass
│ ├── linux-login
│ │ ├── load.cna
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── readme.md
Les résultats de la compilation seront affichés dans Summary, y compris
System architecture information
Compile process
Compilation results symbol information
GLIBC version information contained in Linux programs
The overall result of compilation

