Guida di progettazione e riferimento per Cobalt Strike Malleable C2
Questo progetto è pensato per fungere da riferimento durante la progettazione di profili Cobalt Strike Malleable C2.
Verifica sempre il tuo profilo con ./c2lint [/path/to/my.profile] prima dell'uso!
Guida ai profili Malleable C2
I seguenti approfondimenti sulla comprensione di Malleable C2
Registro delle modifiche
20231017 - Aggiornato per CS 4.9
- Aggiunto profilo di riferimento 4.9
- Aggiornato MalleableExplained.md con le nuove opzioni 4.9
post-ex.cleanup
.http-beacon.library
20230801 - Aggiornato per CS 4.8
- Aggiunto profilo di riferimento 4.8
- Aggiornato MalleableExplained.md con le nuove opzioni 4.8
20221022 - Aggiornato per CS 4.7
- Aggiunto profilo di riferimento 4.7
- Aggiornato MalleableExplained.md con le considerazioni 4.7
20220421 - Aggiornato per CS 4.6
- Aggiunto profilo di riferimento 4.6
- Non più limite di '1MB'
- Aggiornato MalleableExplained.md con le considerazioni 4.6
202112 - Aggiornato per CS 4.5
- Aggiunto profilo di riferimento 4.5
- Aggiornato MalleableExplained.md con le considerazioni 4.5
202103 - Aggiunto profilo di riferimento CS 4.3
- Aggiunte le ultime opzioni del profilo Malleable C2 per Cobalt Strike 4.3
- Spostate le impostazioni DNS nella nuova sezione
dns-beacon
- Aggiunte 4.3
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - Aggiunto profilo di riferimento CS 4.2
- Aggiunte le ultime opzioni MalleablePE e MalleableC2 per Cobalt Strike 4.1 e 4.2
- Aggiunte 4.1:
tcp_frame_header, smb_frame_header, ssh_banner
- Aggiunte 4.2:
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - Profilo di riferimento CS 4.0
- Aggiunto profilo di riferimento CS4.0 delle opzioni Malleable C2 disponibili
- Rimosse funzionalità deprecate (
amsi_disable, disable per le tecniche di process injection, ecc.)
Autori
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
Licenza
Questo progetto e tutti gli script individuali sono sotto licenza GNU GPL v3.0.