Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
malleable-c2 — Cobalt Strike Malleable C2 Design and Reference Guide | Kitploit
Outils/GitHubGitHub/threatexpress/malleable-c2
Post-ExploitationPenetration TestingCommand and ControlLearning & EducationRed TeamingCurated ResourcesPayload Development
GitHubthreatexpress/malleable-c2

malleable-c2

Cobalt Strike Malleable C2 Design and Reference Guide

Voir le dépôt
1.8k297il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guide de conception et de référence pour Cobalt Strike Malleable C2

Ce projet est destiné à servir de référence lors de la conception de profils Cobalt Strike Malleable C2.

Vérifiez toujours votre profil avec ./c2lint [/path/to/my.profile] avant utilisation !

Guide des profils Malleable C2

Les ressources suivantes approfondissent la compréhension de Malleable C2

  • MalleableExplained.md : Guide de référence rapide des profils
  • ThreatExpress - A Deep Dive into Cobalt Strike Malleable C2 : Article de blog original où le profil de référence jQuery a été créé
  • Understanding Cobalt Strike Profiles : Article de blog révisé (actuel) sur les conseils de profil
  • Random Profile Generator : Générateur de profils avec plus d'exemples et d'options de paramètres

Journal des modifications

20231017 - Mis à jour pour CS 4.9

  • Ajout du profil de référence 4.9
  • Mise à jour de MalleableExplained.md avec les nouvelles options 4.9
    • post-ex.cleanup
    • .http-beacon.library

20230801 - Mis à jour pour CS 4.8

  • Ajout du profil de référence 4.8
  • Mise à jour de MalleableExplained.md avec les nouvelles options 4.8
    • stage.syscall_method

20221022 - Mis à jour pour CS 4.7

  • Ajout du profil de référence 4.7
  • Mise à jour de MalleableExplained.md avec les considérations 4.7

20220421 - Mis à jour pour CS 4.6

  • Ajout du profil de référence 4.6
  • Plus de limite '1 Mo'
    • Ajouter la section 'Taille maximale des tâches et des proxys' avec les nouvelles options
      • set tasks_max_size "1048576";
      • set tasks_proxy_max_size "921600";
      • set tasks_dns_proxy_max_size "71680";
    • Considérations supplémentaires pour les paramètres 'task_'
  • Mise à jour de MalleableExplained.md avec les considérations 4.6

202112 - Mis à jour pour CS 4.5

  • Ajout du profil de référence 4.5
  • Mise à jour de MalleableExplained.md avec les considérations 4.5

202108 - Ajout de MalleableExplained.md

  • Référence d'Andy Gill (@ZephrFish)
  • Blog de référence : https://blog.zsec.uk/cobalt-strike-profiles/

202103 - Ajout du profil de référence CS 4.3

  • Ajout des dernières options de profil Malleable C2 pour Cobalt Strike 4.3
  • Déplacement des paramètres DNS vers la nouvelle section dns-beacon
  • Ajouts 4.3
    • dns-beacon
      • beacon
      • get_A
      • get_AAAA
      • get_TXT
      • put_metadata
      • put_output
      • ns_response
    • http-config
      • block_useragents

202011 - Ajout du profil de référence CS 4.2

  • Ajout des dernières options de MalleablePE et MalleableC2 pour Cobalt Strike 4.1 et 4.2
  • Ajouts 4.1 : tcp_frame_header, smb_frame_header, ssh_banner
  • Ajouts 4.2 :
    • global
      • data_jitter
      • headers_remove
      • ssh_pipename
    • postex
      • pipename
      • thread_hint
      • keylogger
    • stage
      • allocator
      • magic_mz_86|magic_mz_64
      • magic_pe

202003 - Profil de référence CS 4.0

  • Ajout du profil de référence CS 4.0 des options Malleable C2 disponibles
  • Suppression des fonctionnalités obsolètes (amsi_disable, disable pour les techniques d'injection de processus, etc.)

Auteurs

  • @joevest
  • @001SPARTaN
  • @andrewchiles
  • @Charles-Foster-Kane

Licence

Ce projet et tous les scripts individuels sont sous licence GNU GPL v3.0.

Télécharger l’outil