
Script Python pour automatiser la création de redirecteurs cloud serverless à partir de profils Malleable C2 de Cobalt Strike
d8888 888 8888888888 888 888
d88888 888 888 888 888
d88P888 888 888 888 888
d88P 888 888 888 888888 .d b. 8888888 888 888 88888b. 888 888 888888
d88P 888 888 888 888 d88 88b 888 888 888 888 "88b 888 .88P 888
d88P 888 888 888 888 888 888 888 888 888 888888K 888
d8888888888 Y88b 888 Y88b. Y88 88P 888 Y88b 888 888 888 888 "88b Y88b.
d88P 888 "Y88888 "Y888 "Y P" 888 "Y88888 888 888 888 888 "Y888
malleable c2 => serverless cloud functions
Écrit par Adam Rose GitHub | twitter
git clone https://github.com/FortyNorthSecurity/AutoFunkt.gitpip3 install -r requirements.txtpython3 autofunkt.py -p /path/to/profile -t https://teamserver.url -o /path/to/output/directory -gpython3 autofunkt.py -p /path/to/profile -t https://teamserver.url -o /path/to/output/directory -a -s <azure-subdomain> -r <route-prefix>-p, --profile_path : Chemin vers le profil Malleable C2 (obligatoire)-t, --teamserver_url : URL du teamserver (obligatoire)-o, --output-dir : Répertoire de sortie (obligatoire)-g, --google : Générer des Google Cloud Functions (facultatif, défaut : False)-a, --azure : Générer des Azure Functions (facultatif, défaut : False)-s, --azure-subdomain : Sous-domaine Azure (obligatoire pour Azure)-r, --route-prefix : Préfixe de route Azure personnalisé (facultatif, défaut : None)teamserver_url doit se terminer par un / (slash).uri dans les blocs http-get et http-post du profil Malleable C2 ne doit contenir qu'une seule chaîne URI.main.py et requirements.txt dans chaque répertoire.azure et génère un fichier main.py, host.json, proxies.json, et requirements.txt dans celui-ci.