Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/codextf2/cobaltstrike_bofloader
Frameworks per Penetration TestingFramework di ExploitShellcodeRed TeamingSviluppo PayloadBinary Exploitation
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

port/reimplementazione open source del BOF Loader di Cobalt Strike, così com'è

Vedi Repository
7475 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cobaltstrike_BOFLoader

Questa è una porta/riimplementazione open source del BOF Loader di Cobalt Strike così com'è. Per la maggior parte, tutto è fatto come nell'originale Beacon + Teamserver di Cobalt Strike.

Questo include le carenze che vengono risolte in altri COFF loader open source come il COFFLoader di TrustedSec. Questa è una scelta intenzionale. L'obiettivo di questo progetto non è quello di creare un COFF loader buono, ma di creare un equivalente open source dell'implementazione specifica di Cobalt Strike, per aiutare nel debugging dei casi limite in cui i BOF funzionano con altri COFF Loader ma non con Cobalt Strike.

Utilizzo:

root@kitploit:~
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

Perché l'ho creato?

Il BOF Loader di Cobalt Strike mi ha causato numerosi problemi in passato durante lo sviluppo di BOF, riguardo a sezioni (COMDAT, sto guardando te) che non sono gestite dal Beacon BOF loader. Questo è particolarmente frustrante quando i problemi non sono riproducibili nei COFF Loader open source, che beneficiano di una maggiore debuggabilità.

Per peggiorare le cose, il BOF Loader di Cobalt Strike non accetta nemmeno direttamente COFF completi: viene eseguita un'elaborazione lato teamserver che è appena documentata. Il blob risultante inviato a Beacon è molto più piccolo del COFF originale e il formato non è documentato.

Questo progetto mira a essere una replica fedele 1:1 dell'implementazione di Cobalt Strike, dove qualsiasi problema in una dovrebbe essere riproducibile nell'altra.

Crediti

  • Fortra, per essere stata la causa della mia sofferenza
  • Un gruppo di LLM che ho usato per ripulire e portare in massa le funzionalità di BOFLoader, e per commentare il codice perché sono pigro
Scarica lo strumento