Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
beacon_health_check — Questo script aggressor utilizza il campo note di un beacon per indicare lo stato di salute di un beacon. | Kitploit
Strumenti/GitHubGitHub/cobalt-strike/beacon_health_check
Frameworks per Penetration TestingCommand and ControlRed Teaming
GitHubcobalt-strike/beacon_health_check

beacon_health_check

Questo script aggressor utilizza il campo note di un beacon per indicare lo stato di salute di un beacon.

Vedi Repository
1432314 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script Aggressor per il Controllo dello Stato di Salute del Beacon

Joe Vest (Twitter: @joevest)

Descrizione

Questo script aggressor utilizza il campo note di un beacon per indicare lo stato di salute del beacon. Questo viene fatto tramite ...

  • Tracciando il tempo di sleep/jitter corrente di ogni beacon
  • Calcolando lo stato di salute in base a un "tempo massimo previsto di check-in"
  • Aggiornando il campo note con un'icona appropriata ogni minuto usando l'evento heartbeat_1m
  • Etichettando i nuovi beacon come "NEW" con l'ora di arrivo
  • Aggiungendo l'ID del beacon e il PID al messaggio di log dell'evento beacon iniziale

Demo

Demo su YouTube

Controlli di Salute e Icone

☑ - il simbolo indica che il beacon è attivo e funzionante

Calcolato quando l'ultimo check-in è inferiore al tempo massimo previsto di check-in

(sleep + (sleep * .01 * jitter))

Ad esempio, un beacon con sleep 300 20 avrebbe un tempo massimo previsto di check-in di 360 calcolato come 300 + (300 * .01 * 20).

💀 - il simbolo indica che il beacon è morto

Calcolato quando l'ultimo check-in è maggiore del tempo massimo previsto di check-in * 2. Questo è noto come "tempo di morte".

Ad esempio, un beacon con sleep 300 20 avrebbe un tempo di morte di 720.

❎ - il simbolo indica che il beacon è stato ucciso da un operatore.

Se beacon['alive'] è false, allora un operatore ha ucciso/terminato questo beacon e il beacon ha riconosciuto il comando di uscita.

⚠ - il simbolo indica che il beacon sta morendo

Calcolato quando l'ultimo check-in è maggiore del tempo massimo previsto di check-in e minore del tempo di morte.

⏸ - il simbolo indica che il beacon è in pausa.

Questo è un beacon collegato che è stato disconnesso ma è ancora considerato vivo. Questi beacon dipendono da un genitore per la comunicazione. Invece di segnarli come morti, vengono segnati come in pausa. Non c'è un buon modo per tracciare i processi dei beacon disconnessi.

Quello che segue mostra l'aspetto di queste icone nel client Cobalt Strike.

Beacon Health Status Icons

L'ID del beacon e il PID sono stati aggiunti al messaggio di log dell'evento beacon iniziale.

Additional info in the event log for new beacons

Utilizzo

Caricare il file beaconhealth.cna tramite il gestore degli script.

Utilizzare la funzione get_BeaconHealthCheck_settings nella console degli script per visualizzare il tracker sleep/jitter del beacon.

Cosa dovresti sapere sullo script

  • Utilizza il campo Note. Sei libero di modificarlo come preferisci. Il primo carattere della nota verrà aggiornato durante un controllo di salute con il simbolo appropriato.
  • I beacon collegati non hanno un sleep. I sleep sono tracciati dal genitore del beacon collegato
  • Le impostazioni di sleep non vengono verificate prima di essere tracciate. Impostare lo sleep su un beacon morto potrebbe far cambiare il simbolo prima che lo sleep effettivo sia stato elaborato dal beacon.
  • Il controllo di salute è progettato per monitorare beacon a lunga durata.
    • La salute viene misurata ogni minuto
    • Questo potrebbe ancora essere troppo aggressivo
    • Puoi regolare la tempistica cambiando l'evento heartbeat che avvia un controllo.
  • Il database di tracciamento non è persistente. Se chiudi il client Cobalt Strike e ti riconnetti, il database verrà aggiornato e i beacon potrebbero essere contrassegnati come NEW
Scarica lo strumento