Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
pig_CS4.4 — Cobalt Strike 4.4 versione Zhuzhu - rimozione dei backdoor nascosti, rimozione delle firme di traffico, beacon che imita servizi API reali, patch per CVE-2022-39197 | Kitploit
Cobalt Strike 4.4 versione Zhuzhu - rimozione dei backdoor nascosti, rimozione delle firme di traffico, beacon che imita servizi API reali, patch per CVE-2022-39197
Nota: destinato esclusivamente alla ricerca sulla sicurezza e allo studio; se lo strumento viene utilizzato per altri scopi, l'utente si assume tutte le responsabilità legali e correlate; l'autore e il pubblicatore declinano ogni responsabilità legale e correlata.
Cobalt Strike 4.4 Edizione Piggy Questa versione è una versione di pre-rilascio per test interni; la versione pubblica sarà rilasciata verso la fine di maggio
Rimozione delle backdoor nascoste
Modifica dell'header di autenticazione: COOKIE modificato in Authentication
Modifica degli indirizzi delle richieste get e POST
Uso della versione con sviluppo secondario di geacon per sostituire beacon, che consente l'evasione antivirus (testata con Huorong e 360). Rilascio previsto verso la fine di maggio
Modifica dei pacchetti di risposta e richiesta in JSON