Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AzureC2Relay — Azure Functionは、Malleable C2プロファイルを使用してCobalt Strikeビーコン通信を検証および中継し、無効なリクエストをデコイサイトにリダイレクトし、検証済みトラフィックをSSH経由でチームサーバーに転送します。 | Kitploit
ツール/GitHubGitHub/flangvik/azurec2relay
IDS/IPS回避クラウドセキュリティコマンド&コントロールレッドチーミングペイロード開発
GitHubflangvik/azurec2relay

AzureC2Relay

Azure Functionは、Malleable C2プロファイルを使用してCobalt Strikeビーコン通信を検証および中継し、無効なリクエストをデコイサイトにリダイレクトし、検証済みトラフィックをSSH経由でチームサーバーに転送します。

リポジトリを見る
23348475年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AzureC2Relay

AzureC2Relayは、Cobalt StrikeマルチブルC2プロファイルに基づいて受信リクエストを検証し、Cobalt Strikeビーコントラフィックを中継するAzure Functionです。プロファイルのユーザーエージェント、URIパス、ヘッダー、クエリパラメータを共有しない受信リクエストは、設定可能なデコイWebサイトにリダイレクトされます。検証されたC2トラフィックは、同一仮想ネットワーク内のチームサーバーに中継され、さらにネットワークセキュリティグループによって制限されます。これにより、VMはSSHのみを公開するようになります。

フロー図

デプロイ

AzureC2Relayは、terraform azureモジュールおよびいくつかのローカルaz cliコマンドを介してデプロイされます。

terraform、az cli、およびdotnet core 3.1ランタイムがインストールされていることを確認してください。

Windows (Powershell)

root@kitploit:~
&([scriptblock]::Create((Invoke-WebRequest -UseBasicParsing 'https://dot.net/v1/dotnet-install.ps1'))) -runtime dotnet -version 3.1.0
Invoke-WebRequest 'https://releases.hashicorp.com/terraform/0.14.6/terraform_0.14.6_windows_amd64.zip'  -OutFile 'terraform.zip'
Expand-Archive -Path terraform.zip -DestinationPath "$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
setx PATH "%PATH%;$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
Invoke-WebRequest -Uri https://aka.ms/installazurecliwindows -OutFile .\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm .\AzureCLI.msi

Mac

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
brew update 
brew tap hashicorp/tap
brew install hashicorp/tap/terraform
brew install azure-cli

Ubuntu , Debian

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Kali

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
echo "deb [arch=amd64] https://packages.microsoft.com/repos/azure-cli/ stretch main" | sudo tee /etc/apt/sources.list.d/azure-cli.list
curl -L https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt-get update && sudo apt-get install apt-transport-https azure-cli
  1. config.tfで定義された最初の変数をニーズに合わせて変更します。
  2. ダミーの"cobaltstrike-dist.tgz"を実際のcobaltstrikeダウンロードに置き換えます。
  3. Ressourcesフォルダ内のマルチブルプロファイルを編集/置き換えます(プロファイルのファイル名がステップ1で設定した変数と一致することを確認してください)。
  4. azureにログインします az login
  5. terraform initを実行します。
  6. terraform apply -auto-approveを実行してインフラをデプロイします。
  7. CDNがアクティブになるのを待ってお楽しみください!

terraformが完了すると、必要なsshコマンドが提供されます。CobaltStrike teamserverは、デプロイされたVM上のtmuxセッション内で実行されます。

インフラの使用が終わったら、terraform destroy -auto-approveで削除できます。

ツールをダウンロード