Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/m3rcer/chisel-strike
Frameworks de Tests d'IntrusionGénération de PayloadsCommandement et ContrôleRed Teaming
GitHubm3rcer/chisel-strike

Chisel-Strike

Une implémentation aggressor Cobalt Strike chiffrée par XOR en .NET pour chisel afin d'utiliser un proxy plus rapide et des capacités socks5 avancées.

Voir le dépôt
46157il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chisel-Strike

Une implémentation d'agresseur Cobalt Strike en .NET, chiffrée par XOR, pour chisel afin d'utiliser un proxy plus rapide et des capacités socks5 avancées.

Pourquoi écrire ceci ?

Dans mon expérience, j'ai trouvé que les proxies socks4/socks4a étaient assez lents comparés à leurs homologues socks5 et qu'il y avait un manque d'implémentation de socks5 dans la plupart des frameworks C2. Il existe un wrapper C# autour de la version go de chisel appelé SharpChisel. Ce wrapper a quelques problèmes et n'est pas maintenu à la dernière version de son homologue go. SharpChisel ne produisait pas de shellcode compatible avec donut, les méthodes de réflexion ou execute-assembly. Une correction a été trouvée en utilisant le projet SharpChisel-NG : https://github.com/latortuga71/SharpChisel-NG.

Étant donné que l'assembly SharpChisel-NG fait environ 16.7 Mo, execute-assembly (qui a une limitation de taille cachée de 1 Mo) et les méthodes similaires en mémoire ne fonctionneraient pas. Pour maintenir la majeure partie de l'exécution en mémoire, le projet NetLoader est incorporé et exécuté via execute-assembly pour héberger de manière réflexive et charger une version chiffrée par XOR de SharpChisel-NG avec des arguments base64 en mémoire.

En alternative, il est également possible d'implémenter des proxies C# similaires comme SharpSocks en remplaçant les binaires chisel appropriés du projet.

Configuration

Remarque : Si vous utilisez un teamserver Windows, ignorez les étapes 2 et 3.

  1. Clonez / téléchargez le dépôt : git clone https://github.com/m3rcer/Chisel-Strike.git

  2. Rendez tous les binaires exécutables :

  • cd Chisel-Strike
  • chmod +x -R chisel-modules
  • chmod +x -R tools
  1. Installez Mingw-w64 et mono :
  • sudo apt-get install mingw-w64
  • sudo apt install mono-complete
  1. Importez ChiselStrike.cna dans Cobalt Strike en utilisant le Script Manager

Recompilez et remplacez les binaires mis à jour depuis le dossier src si nécessaire.

Utilisation

chisel peut être exécuté à la fois sur le client teamserver CS (windows / linux) et sur le beacon. L'un ou l'autre peut agir comme serveur/client. Un flux d'exécution normal consisterait à configurer un serveur chisel sur le teamserver CS, puis à créer un client sur le beacon pour se reconnecter au teamserver.

Commandes

  1. chisel <client/server> <command> : Exécute chisel sur un beacon
  2. chisel-tms <client/server> <command> : Exécute chisel sur votre teamserver CS
  3. chisel-enc : Chiffre SharpChisel-NG avec un mot de passe de votre choix via XOR
  4. chisel-jobs : Liste les tâches chisel actives sur le teamserver CS et le beacon
  5. chisel-kill : Tue les tâches chisel actives sur un beacon
  6. chisel-tms-kill : Tue les tâches chisel actives sur votre client teamserver CS

Exemple

Alt Text

OPSEC

SharpChisel-NG dépose une DLL sur le disque en raison de l'utilisation des packages Costura / Fody à un emplacement similaire à : C:\Users\m3rcer\AppData\Local\Temp\Costura\CB9433C24E75EC539BF34CD1AA12B236\64\main.dll qui est détectée par Defender. Il est conseillé d'obfusquer et de mettre à jour les DLL chisel et SharpChisel-NG dans le projet.

TODO

  • Trouver un moyen d'éviter que SharpChisel ne dépose main.dll sur le disque / créer un nouveau wrapper C# pour chisel.
  • Créer une méthode pour analyser la sortie des commandes pour la commande chisel-tms.

Crédits

  • Flangvik et Arno0x pour le projet NetLoader.
  • shantanu561993 pour l'implémentation du wrapper C# de chisel : SharpChisel
  • latortuga71 pour le correctif load-assembly : SharpChisel-NG
Télécharger l’outil