
Cooolis-ms è uno strumento di esecuzione di codice che include Metasploit Payload Loader, Cobalt Strike External C2 Loader e Reflective DLL injection. La sua funzione è quella di essere in grado di eludere, durante il controllo statico, alcuni codici che intendiamo eseguire e che contengono firme, aiutando i membri del red team a passare più facilmente e rapidamente da un ambiente Web container a un ambiente C2 per proseguire il lavoro.

Cooolis-ms è uno strumento di esecuzione del codice che include Metasploit Payload Loader, Cobalt Strike External C2 Loader e Reflective DLL injection. Il suo scopo è eludere, durante la scansione statica, alcuni codici che intendiamo eseguire e che contengono firme, aiutando i red team a passare più facilmente e rapidamente dall'ambiente del contenitore Web all'ambiente C2 per proseguire il lavoro.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms implementa la funzionalità del client di servizio RPC facendo riferimento alla documentazione dell'API di Metasploit, consentendo al server di Cooolis-ms di inviare payload arbitrari, aumentando così la flessibilità di Cooolis-ms.Cooolis-ms utilizza MemoryModule per implementare il caricamento dei PE, riducendo le caratteristiche di esecuzione e diminuendo la probabilità di rilevamento.Cooolis-ms utilizza ReflectiveDLLInjection per implementare il caricamento, l'esecuzione e l'iniezione di DLL riflesse, riducendo le caratteristiche di esecuzione e diminuendo la probabilità di rilevamento.Cooolis-ms implementa l'esecuzione di base di External C2 facendo riferimento a External C2 (Third-party Command and Control), riducendo le caratteristiche di esecuzione e diminuendo la probabilità di rilevamento.Cooolis-ms considera anche l'uso di file su server Aliyun OSS come codice eseguibile, caricandoli automaticamente in memoria per l'esecuzione, aumentando così la flessibilità di Cooolis-ms.Attualmente Cooolis-ms ha i seguenti comandi secondari:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
Aggiungendo -h/--help dopo un comando secondario si ottengono i parametri dettagliati corrispondenti:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
Puoi fare riferimento a questi materiali per creare i tuoi progetti:
Se ti piace questo progetto, dammi una stella~
Invia suggerimenti o segnala problemi