Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
1135-CobaltStrike-ToolKit — Informazioni su CobaltStrike | Kitploit
Strumenti/GitHubGitHub/1135/1135-cobaltstrike-toolkit
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitMeccanismi di PersistenzaExploitEvasione IDS/IPSMovimento LateralePost-ExploitCommand and ControlRed TeamingSviluppo Payload
149342 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
1135/1135-cobaltstrike-toolkit

1135-CobaltStrike-ToolKit

Informazioni su CobaltStrike

Vedi Repository

1135-CobaltStrike-ToolKit

Malleable C2 Files

I file di configurazione Malleable C2 di Cobalt Strike sono progettati per contrastare l'analisi del traffico.

I file di configurazione Malleable C2 di Cobalt Strike definiscono la “specifica e le modalità di comunicazione” del traffico C2 tra la vittima e il team server.

Maschera il traffico C2 come “traffico normale”. Ciò evita che venga riconosciuto direttamente come traffico anomalo da NIDS e sistemi SOC, e può ingannare il personale di sicurezza.

Dettagli

Malleable C2 profilecs versionDescrizione
jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt3.12 3.14Maschera il traffico HTTP normale: traffico tra browser e server web.
jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt4.0Maschera il traffico HTTP normale: traffico tra browser e server web.

Si consiglia di modificare il profilo Malleable C2.

  • Altri riferimenti
    • Evasione completa a livello APT e confronto con il sistema di difesa in profondità aziendale - Comunità Xianzhi
    • https://github.com/threatexpress/malleable-c2

AggressorScripts

AggressorScripts - Modifica o estende le funzionalità client di Cobalt Strike 3.* (consente la creazione di menu personalizzati, la registrazione dei log, la persistenza dei privilegi, ecc.).

Per ulteriori riferimenti, vedere l'introduzione ufficiale Aggressor Script Tutorial and Reference

Dettagli

Note supplementari

Log del teamserver - cartella cobaltstrike/logs/{date}/{ip}

Log Typeextlocation
Tutti i contenuti della riga di comando del Beacon.log/cobaltstrike/logs/191107/10.10.13.19/becon_71256.log
Screenshot.jpg/cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg

Others

Scarica lo strumento
filenameopsecdescdemo
BeaconNote.cna1Quando un Beacon appare per la prima volta, imposta la nota di questo Beacon come Beacon ID + 首次上线时间bid: 86985 Established: 11/13/2019 16:50:19 (CST)
BeaconNotify.cna1Quando un Beacon appare per la prima volta, invia tutte le informazioni complete di questo Beacon al canale Slack specificato configura i tuoi webhook Slackhost/User/beaconID/os/ver/PID/external IP/internal IP...
LoopDo.cna0Esegue un'operazione ogni x minutiEsegue secondo pianificazione comandi cmd personalizzati/screenshot/logonpasswords/...
author/filenameopsecdescdemo
Cobalt Strike ZeroLogon-BOF?ZeroLogon CVE-2020-1472
outflanknl/Ps-Tools PS-Tools.cna?Elenca informazioni dettagliate sui processi5 comandipsx psk psc psm psh psw
https://github.com/rsmudge/ElevateKit?Consigliato ufficialmente molti exploit di escalation dei privilegi più recenti. Requisiti di versione: per Cobalt Strike 3.6 e versioni successive.