CrossC2, जो Cobalt Strike फ्रेमवर्क पर आधारित है, अन्य क्रॉस-प्लेटफॉर्म सिस्टम नियंत्रण के लिए उपयोग किया जा सकता है। CrossC2Kit उपयोगकर्ताओं को CrossC2 Beacon सत्र को नियंत्रित करने के लिए कॉल करने के लिए कुछ इंटरफेस प्रदान करता है, जिससे Cobalt Strike की कार्यक्षमता का विस्तार होता है।
CrossC2Kit, CrossC2 से प्राप्त यूनिक्स प्लेटफॉर्म पर एक घुसपैठ विस्तार है। Aggressor Script ओपन सोर्स स्क्रिप्ट इंजन का उपयोग करता है। इसका उपयोग रेड टीम के संचालन प्रक्रिया का अनुकरण करने के लिए ऑटोमेशन बनाने और CobaltStrike क्लाइंट का विस्तार करने के लिए किया जा सकता है।
CrossC2Kit CobaltStrike की मूल सुविधाओं से विरासत में मिला है, इसलिए विकास और लेखन व्याकरण अभी भी आधिकारिक दस्तावेज़ को संदर्भित करता है: https://trial.cobaltstrike.com/aggressor-script/index.html

हालांकि, इसने UNIX प्लेटफॉर्म Beacon को नियंत्रित करने के लिए CrossC2 पर कुछ API विस्तार भी किया है। मुख्य कार्य डायनामिक लाइब्रेरी (.so / .dylib) और निष्पादन योग्य फ़ाइलों (ELF / MachO) को मेमोरी पार्सिंग से निष्पादित करना है। स्क्रिप्ट (bash / python / ...) । साथ ही, CobaltStrike के कुछ डेटा सेट इंटरफेस सुरक्षित रखे गए हैं, जैसे , , , , आदि, जल्दी से और अन्य किट विकसित कर सकते हैं। और यदि आप CS मूल प्रोटोकॉल से परिचित हैं, तो आप अधिक लचीला मेटाडेटा संग्रह के लिए कुछ अधिक जटिल डेटा परिणाम निर्दिष्ट कर सकते हैं।
phpportscanscreenshotskeyloggercredentials
Interpreter related plug-ins、Password dump module、Authentication backdoor modules、Information collection modules、Traffic proxy module、Keylogger module、Privilege promotion module、Task management module
विवरण के लिए विकी देखें: About CrossC2Kit
मेमोरी लोडिंग से संबंधित API: API विकी
API फंक्शन मैनुअल: API संदर्भ
API डेमो: /third-party/api_demo/load.cna
कस्टमाइज़्ड विस्तार विकसित करने के लिए CrossC2Kit का उपयोग करें:
वर्गीकरण, संकलन स्रोत कोड, कॉन्फ़िगरेशन फ़ाइल आदि के अनुसार कस्टम एक्सटेंशन को third-party फ़ोल्डर में रखें, क्लाइंट स्वचालित रूप से विस्तारित load.cna को लोड करेगा।
├── third-party
│ ├── test.cna
│ └── util
│ ├── lpe // Type of plugin
│ │ ├── cve-2021-1102 // The name of the plugin
│ │ │ ├── load.cna // Loading file of the plug-in *
│ │ │ ├── readme.md // Description document of plug-in
│ │ │ ├── src // The source code directory of binary components in the plugin
│ │ │ │ ├── exp.c // Source code to be compiled *
│ │ │ │ └── makefile // Automatic compiled configuration file *
│ │ │ └── testa.cna // CNA script used inside the plug-in
│ │ └── cve-2022-2202
│ │ ├── load.cna
│ │ ├── readme.md
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── pass
│ ├── linux-login
│ │ ├── load.cna
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── readme.md
संकलन परिणाम सारांश में प्रदर्शित होंगे, जिसमें शामिल हैं
सिस्टम आर्किटेक्चर जानकारी
संकलन प्रक्रिया
संकलन परिणाम प्रतीक जानकारी
लिनक्स प्रोग्राम में निहित GLIBC संस्करण जानकारी
संकलन का समग्र परिणाम

