
POC for Cobalt Strike external C2
Cobalt Strike contient une fonctionnalité nouvelle/expérimentale appelée external_c2. Cela contourne les profils malléables et permet au développeur de créer ses propres canaux. Ce code est une POC, qui s'est finalement avérée être la solution à un problème réel.
Lisez notre blog pour plus d'informations : https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
Merci à @armitagehacker pour avoir fourni des informations sur la fonctionnalité external_c2, y compris un exemple de code C qui était essentiel pour que cela fonctionne. Merci à Marc Smeets (@mramsmeets), auteur du blog et celui qui a implémenté cette POC dans un projet réel. Code écrit par Mark Bergman (@xychix) mais fortement basé sur l'exemple C initial de @armitagehacker.
Licence BSD