
POC per Cobalt Strike C2 esterno
Cobalt Strike include una funzionalità nuova/sperimentale chiamata external_c2. Questa aggira i profili malleabili e permette allo sviluppatore di creare i propri canali. Questo codice è un POC, che alla fine si è rivelato essere la soluzione a un problema reale.
Leggi il nostro blog per maggiori informazioni: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
Grazie a @armitagehacker per aver fornito informazioni sulla funzionalità external_c2 inclusi esempi di codice C che sono stati essenziali per far funzionare questo progetto. Grazie a Marc Smeets (@mramsmeets), autore del blog e colui che ha implementato questo POC in un incarico reale. Codice scritto da Mark Bergman (@xychix) ma che si basa fortemente sull'esempio iniziale in C di @armitagehacker.
Licenza BSD