
about CobaltStrike
Cobalt Strike के Malleable C2 कॉन्फ़िगरेशन फ़ाइलें, ट्रैफ़िक विश्लेषण का मुकाबला करने के लिए डिज़ाइन की गई हैं।
Cobalt Strike के Malleable C2 कॉन्फ़िगरेशन फ़ाइलें, victim और team server के बीच C2 संचार ट्रैफ़िक के 'संचार प्रारूप विनिर्देश और विधि' को परिभाषित करती हैं।
C2 ट्रैफ़िक को 'सामान्य ट्रैफ़िक' के रूप में प्रच्छन्न करके, इसे सीधे NIDS, SOC सिस्टम द्वारा असामान्य ट्रैफ़िक के रूप में पहचाने जाने से बचाया जाता है, और सुरक्षा संचालकों को भ्रमित किया जा सकता है।
विस्तृत विवरण
| Malleable C2 profile | cs version | विवरण |
|---|---|---|
| jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt | 3.12 3.14 | सामान्य HTTP ट्रैफ़िक के रूप में प्रच्छन्न: ब्राउज़र और वेब सर्वर के बीच ट्रैफ़िक। |
| jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt | 4.0 | सामान्य HTTP ट्रैफ़िक के रूप में प्रच्छन्न: ब्राउज़र और वेब सर्वर के बीच ट्रैफ़िक। |
सलाह दी जाती है कि स्वयं Malleable C2 प्रोफ़ाइल संशोधित करें।
AggressorScripts - Cobalt Strike 3.* के क्लाइंट फ़ंक्शन को संशोधित या विस्तारित करता है (कस्टम मेनू निर्माण, लॉगिंग, विशेषाधिकार प्रतिधारण आदि प्राप्त किया जा सकता है)।
अधिक जानकारी के लिए आधिकारिक परिचय देखें Aggressor Script Tutorial and Reference
विस्तृत विवरण
teamserver सर्वर लॉग - फ़ोल्डर cobaltstrike/logs/{date}/{ip}
| Log Type | ext | location |
|---|---|---|
| Beacon कमांड लाइन - सभी सामग्री | .log | /cobaltstrike/logs/191107/10.10.13.19/becon_71256.log |
| स्क्रीनशॉट | .jpg | /cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg |
| filename | opsec | desc | demo |
|---|
| BeaconNote.cna | 1 | जब कोई Beacon पहली बार ऑनलाइन होता है, तो इस Beacon का नोट Beacon ID + पहली बार ऑनलाइन होने का समय पर सेट करें | bid: 86985 Established: 11/13/2019 16:50:19 (CST) |
| BeaconNotify.cna | 1 | जब कोई Beacon पहली बार ऑनलाइन होता है, तो इस Beacon की संपूर्ण जानकारी निर्दिष्ट Slack चैनल पर भेजें अपने Slack webhooks कॉन्फ़िगर करें | host/User/beaconID/os/ver/PID/external IP/internal IP... |
| LoopDo.cna | 0 | हर x मिनट में एक बार संचालन निष्पादित करें | समय पर कस्टम cmd कमांड/स्क्रीनशॉट/logonpasswords/... निष्पादित करें |
| author/filename | opsec | desc | demo |
|---|
| Cobalt Strike ZeroLogon-BOF | ? | ZeroLogon CVE-2020-1472 | |
| outflanknl/Ps-Tools PS-Tools.cna | ? | प्रक्रियाओं का विस्तृत विवरण सूचीबद्ध करता है | 5 प्रकार के कमांड psx psk psc psm psh psw |
| https://github.com/rsmudge/ElevateKit | ? | आधिकारिक अनुशंसा कई नए विशेषाधिकार वृद्धि शोषण. संस्करण आवश्यकता: Cobalt Strike 3.6 और बाद के लिए. |