Guide de conception et de référence pour Cobalt Strike Malleable C2
Ce projet est destiné à servir de référence lors de la conception de profils Cobalt Strike Malleable C2.
Vérifiez toujours votre profil avec ./c2lint [/path/to/my.profile] avant utilisation !
Guide des profils Malleable C2
Les ressources suivantes approfondissent la compréhension de Malleable C2
Journal des modifications
20231017 - Mis à jour pour CS 4.9
- Ajout du profil de référence 4.9
- Mise à jour de MalleableExplained.md avec les nouvelles options 4.9
post-ex.cleanup
.http-beacon.library
20230801 - Mis à jour pour CS 4.8
- Ajout du profil de référence 4.8
- Mise à jour de MalleableExplained.md avec les nouvelles options 4.8
20221022 - Mis à jour pour CS 4.7
- Ajout du profil de référence 4.7
- Mise à jour de MalleableExplained.md avec les considérations 4.7
20220421 - Mis à jour pour CS 4.6
- Ajout du profil de référence 4.6
- Plus de limite '1 Mo'
- Mise à jour de MalleableExplained.md avec les considérations 4.6
202112 - Mis à jour pour CS 4.5
- Ajout du profil de référence 4.5
- Mise à jour de MalleableExplained.md avec les considérations 4.5
202103 - Ajout du profil de référence CS 4.3
- Ajout des dernières options de profil Malleable C2 pour Cobalt Strike 4.3
- Déplacement des paramètres DNS vers la nouvelle section
dns-beacon
- Ajouts 4.3
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - Ajout du profil de référence CS 4.2
- Ajout des dernières options de MalleablePE et MalleableC2 pour Cobalt Strike 4.1 et 4.2
- Ajouts 4.1 :
tcp_frame_header, smb_frame_header, ssh_banner
- Ajouts 4.2 :
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - Profil de référence CS 4.0
- Ajout du profil de référence CS 4.0 des options Malleable C2 disponibles
- Suppression des fonctionnalités obsolètes (
amsi_disable, disable pour les techniques d'injection de processus, etc.)
Auteurs
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
Licence
Ce projet et tous les scripts individuels sont sous licence GNU GPL v3.0.