Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CobaltStrikeParser — PEファイル、メモリダンプ、およびC2 URLから発見的XOR復号と構造化設定解析を使用してCobaltStrike Beaconの設定を抽出するPythonパーサー。 | Kitploit
ツール/GitHubGitHub/sentinel-one/cobaltstrikeparser
リバースエンジニアリングマルウェア分析コマンド&コントロールバイナリ解析
GitHubsentinel-one/cobaltstrikeparser

CobaltStrikeParser

PEファイル、メモリダンプ、およびC2 URLから発見的XOR復号と構造化設定解析を使用してCobaltStrike Beaconの設定を抽出するPythonパーサー。

リポジトリを見る
1.1k1933年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CobaltStrikeParser

Pythonパーサー - CobaltStrike Beaconの設定を解析します

説明

ステージレスのビーコン、メモリダンプ、またはC2 URLに対して、parse_beacon_config.py を使用します(Metasploit互換モードはデフォルトで有効)。
多くのステージレスビーコンはPEであり、ビーコンコード自体が .data セクションに格納され、4バイトのキーでXORされています。
スクリプトはヒューリスティックにXORキーとデータを検出し、データを復号して、そこから設定を解析します。

これはライブラリとしても使用できるように設計されています。

リポジトリには、ビーコンとしてC2サーバーと通信するための小さな通信モジュール (comm.py) も含まれています。

使い方

root@kitploit:~
usage: parse_beacon_config.py [-h] [--json] [--quiet] [--version VERSION] beacon

Parses CobaltStrike Beacon's configuration from PE, memory dump or URL.

positional arguments:
  beacon             This can be a file path or a url (if started with http/s)

optional arguments:
  -h, --help         show this help message and exit
  --json             Print as json
  --quiet            Do not print missing or empty settings
  --version VERSION  Try as specific cobalt version (3 or 4). If not specified, tries both.

追加情報

通信のPoCを使用するには、メインフォルダにコピーしてそこから実行してください。 WindowsでM2Cryptoライブラリ(PoCの要件)をインストールするには、pipではなくオンラインで入手できるインストーラを使用するのが最も簡単です。

ツールをダウンロード