
Uno script Aggressor per Cobalt Strike per interrogare i messaggi GetLastError di Windows.
Ottieni i messaggi di errore dai codici di GetLastError direttamente all'interno del client Cobalt Strike senza l'aiuto di Google search, net helpmsg o Microsoft Error Lookup Tool. I messaggi di errore sono inclusi nell'aggressor script e non è richiesta alcuna interazione con il beacon.
L'aggressor script viene automaticamente generato e aggiornato dai file windows-lasterror-json.
beacon> ls //does-not-exists/c$
[*] Tasked beacon to list files in //does-not-exists/c$
[+] host called home, sent: 38 bytes
[-] could not open //does-not-exists/c$\*: 53
beacon> get-last-error 53
[*] ERROR_BAD_NETPATH
The network path was not found.