
Un script Aggressor pour Cobalt Strike permettant d'interroger les messages GetLastError de Windows.
Obtenez les messages d'erreur des codes GetLastError directement dans le client Cobalt Strike sans l'aide de la recherche Google, de net helpmsg ou de Microsoft Error Lookup Tool. Les messages d'erreur sont inclus dans le script aggressor, et aucune interaction avec le beacon n'est requise.
Le script aggressor est automatiquement généré et mis à jour à partir des fichiers windows-lasterror-json.
beacon> ls //does-not-exists/c$
[*] Tasked beacon to list files in //does-not-exists/c$
[+] host called home, sent: 38 bytes
[-] could not open //does-not-exists/c$\*: 53
beacon> get-last-error 53
[*] ERROR_BAD_NETPATH
The network path was not found.