Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cobaltstrike_BOFLoader — Cobalt Strike BOF Loaderのオープンソース移植/再実装(そのまま) | Kitploit
ツール/GitHubGitHub/codextf2/cobaltstrike_bofloader
ペネトレーションテストフレームワークエクスプロイトフレームワークシェルコードレッドチーミングペイロード開発バイナリエクスプロイト
GitHubcodextf2/cobaltstrike_bofloader

Cobaltstrike_BOFLoader

Cobalt Strike BOF Loaderのオープンソース移植/再実装(そのまま)

リポジトリを見る
74726ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cobaltstrike_BOFLoader

これは、Cobalt Strike BOF Loaderのオープンソースポート/再実装です(現状のまま)。ほとんどの部分は、Cobalt StrikeのオリジナルのBeacon + Teamserverと同じように行われています。

これには、TrustedSec COFFLoaderなどの他のオープンソースCOFFローダーで解決されている欠点も含まれています。これは意図的です。このプロジェクトの目的は、良い COFFローダーを作ることではなく、Cobalt Strikeの特定の実装のオープンソース版を作成し、BOFが他のCOFFローダーでは動作するがCobalt Strikeでは動作しないようなエッジケースのデバッグを支援することです。

使い方:

root@kitploit:~
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob

なぜ作ったのか?

Cobalt Strike BOF Loaderは、BOF開発中に、Beacon BOFローダーが処理しないセクション(特にCOMDAT、君のことだよ)に関して、これまで数多くの問題を引き起こしてきました。これらの問題が、デバッグが容易なオープンソースCOFFローダーでは再現できない場合、特に苛立たしいものです。

さらに悪いことに、Cobalt Strike BOF Loaderは完全なCOFFを直接受け取ることすらできず、チームサーバー側でいくつかの処理が行われますが、これについてはほとんど文書化されていません。結果としてBeaconに送られるblobは元のCOFFよりもはるかに小さく、そのフォーマットも文書化されていません。

このプロジェクトは、Cobalt Strike実装の真の1:1レプリカを目指しており、一方で発生した問題はもう一方でも再現可能であるべきです。

クレジット

  • 私の苦悩の原因であるFortraに
  • BOFLoaderの機能を一括でクリーンアップして移植するため、そして私が怠け者なのでコードにコメントを追加するために使用した多数のLLMたち
ツールをダウンロード