Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cobaltstrike-headless — Aggressorscript che trasforma il client Aggressor headless in un client di Cobalt Strike (per lo più) funzionante. | Kitploit
Strumenti/GitHubGitHub/codextf2/cobaltstrike-headless
Escalation di PrivilegiMovimento LateraleScripting e AutomazionePost-ExploitPenetration TestingCommand and ControlRed Teaming
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

Aggressorscript che trasforma il client Aggressor headless in un client di Cobalt Strike (per lo più) funzionante.

Vedi Repository
146133 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



Headless Strike

Script Aggressor che trasforma il client aggressor headless in un client Cobalt Strike (per lo più) funzionante.

Utilizzo

  • connettiti al tuo teamserver tramite l'utility headless aggressor integrata (./agscript)
root@kitploit:~
./agscript host port user password
  • carica il file .cna
root@kitploit:~
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • goditelo!

Comandi

Attualmente, sono implementati i seguenti comandi beacon:

root@kitploit:~
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

La sintassi è la stessa del client GUI. Gli unici di cui dovresti prendere nota sono:

  • ls è sostituito da dir perché ./agscript usa già ls per elencare gli script caricati
  • use [beacon id] - avvia l'interazione con un beacon
  • beacons - elenca i beacon
  • info - informazioni sul beacon corrente
  • sync_download - sincronizza i download del teamserver con lo storage locale

Esempio

root@kitploit:~
aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

Perché l'ho creato?

Recentemente mi sono divertito un po' con nethunter (kali mobile) e ho pensato che sarebbe stato divertente poter comandare i beacon quando non si è al computer, ad esempio se una notifica beacon di slack/discord arrivava mentre l'operatore era fuori. Questa è stata la mia soluzione (hacky) :D Sentiti libero di aprire issue o PR ecc.

Buon divertimento!

Scarica lo strumento