
CrossC2, sviluppato basandosi sul framework Cobalt Strike, può essere utilizzato per il controllo di altri sistemi multipiattaforma. CrossC2Kit fornisce alcune interfacce che gli utenti possono chiamare per manipolare la sessione CrossC2 Beacon, estendendo così le funzionalità di Cobalt Strike.
CrossC2Kit è un'estensione di infiltrazione per la piattaforma Unix derivata da CrossC2. Utilizza il motore di script open source Aggressor Script. Può essere utilizzato per creare automazioni per simulare il processo operativo del Red Team ed espandere il client CobaltStrike.
CrossC2Kit eredita le funzionalità originali di CobaltStrike, quindi la grammatica di sviluppo e scrittura fa ancora riferimento alla documentazione ufficiale: https://trial.cobaltstrike.com/aggressor-script/index.html

Tuttavia, ha anche eseguito alcune espansioni API su CrossC2 per controllare il Beacon della piattaforma UNIX. Le funzioni principali sono l'esecuzione di librerie dinamiche (.so / .dylib) e file eseguibili (ELF / MachO) e file eseguibili dal parsing della memoria. Script (bash / python / php ...). Allo stesso tempo, alcune interfacce di set di dati di CobaltStrike sono riservate, come
portscan, screenshots, keylogger, credentials, ecc., per sviluppare rapidamente Portscan e altri kit. E se si ha familiarità con il protocollo nativo di CS, è possibile specificare risultati dati più complessi per una raccolta di metadati più flessibile.

Plugin relativi all'interprete、Modulo di dump delle password、Moduli di backdoor di autenticazione、Moduli di raccolta informazioni、Modulo proxy di traffico、Modulo keylogger、Modulo di promozione dei privilegi、Modulo di gestione delle attività
Vedi wiki per dettagli: About CrossC2Kit
API relative al caricamento in memoria: API wiki
Manuale delle funzioni API: API Reference
Demo API: /third-party/api_demo/load.cna
Usa CrossC2Kit per sviluppare espansioni personalizzate:
Inserisci l'estensione personalizzata secondo la classificazione, il codice sorgente di compilazione, il file di configurazione, ecc. nella cartella third-party, il client caricherà automaticamente il file load.cna esteso.
Per maggiori dettagli: https://github.com/CrossC2/CrossC2Kit/tree/template/third-party
├── third-party
│ ├── test.cna
│ └── util
│ ├── lpe // Type of plugin
│ │ ├── cve-2021-1102 // The name of the plugin
│ │ │ ├── load.cna // Loading file of the plug-in *
│ │ │ ├── readme.md // Description document of plug-in
│ │ │ ├── src // The source code directory of binary components in the plugin
│ │ │ │ ├── exp.c // Source code to be compiled *
│ │ │ │ └── makefile // Automatic compiled configuration file *
│ │ │ └── testa.cna // CNA script used inside the plug-in
│ │ └── cve-2022-2202
│ │ ├── load.cna
│ │ ├── readme.md
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── pass
│ ├── linux-login
│ │ ├── load.cna
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── readme.md
I risultati della compilazione verranno visualizzati in Summary, inclusi
Informazioni sull'architettura di sistema
Processo di compilazione
Informazioni sui simboli dei risultati di compilazione
Informazioni sulla versione GLIBC contenute nei programmi Linux
Il risultato complessivo della compilazione

