Cobalt Strike Malleable C2 設計およびリファレンスガイド
このプロジェクトは、Cobalt Strike Malleable C2 プロファイルを設計する際のリファレンスとして使用することを目的としています。
使用前に必ず ./c2lint [/path/to/my.profile] でプロファイルを検証してください!
Malleable C2 プロファイルガイダンス
以下は、Malleable C2 の理解を深めるためのものです。
変更履歴
20231017 - CS 4.9 対応で更新
- 4.9 リファレンスプロファイルを追加
- 新しい 4.9 オプションを反映して MalleableExplained.md を更新
post-ex.cleanup
.http-beacon.library
20230801 - CS 4.8 対応で更新
- 4.8 リファレンスプロファイルを追加
- 新しい 4.8 オプションを反映して MalleableExplained.md を更新
20221022 - CS 4.7 対応で更新
- 4.7 リファレンスプロファイルを追加
- 4.7 の考慮事項を反映して MalleableExplained.md を更新
20220421 - CS 4.6 対応で更新
- 4.6 リファレンスプロファイルを追加
- '1MB' 制限は廃止
- 新しいオプションを含む "Task and Proxy Max Size" セクションを追加
- set tasks_max_size "1048576";
- set tasks_proxy_max_size "921600";
- set tasks_dns_proxy_max_size "71680";
- 'task_' 設定に関する追加の考慮事項
- 4.6 の考慮事項を反映して MalleableExplained.md を更新
202112 - CS 4.5 対応で更新
- 4.5 リファレンスプロファイルを追加
- 4.5 の考慮事項を反映して MalleableExplained.md を更新
202103 - CS 4.3 リファレンスプロファイルを追加
- Cobalt Strike 4.3 向けの最新の Malleable C2 プロファイルオプションを追加
- dns 設定を新しい
dns-beacon セクションに移動
- 4.3 で追加された項目
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - CS 4.2 リファレンスプロファイルを追加
- Cobalt Strike 4.1 および 4.2 向けの最新の MalleablePE および MalleableC2 オプションを追加
- 4.1 で追加された項目:
tcp_frame_header、smb_frame_header、ssh_banner
- 4.2 で追加された項目:
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - CS 4.0 リファレンスプロファイル
- 利用可能な malleable C2 オプションを含む CS4.0 リファレンスプロファイルを追加
- 非推奨の機能を削除(プロセスインジェクション技術向けの
amsi_disable、disable など)
著者
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
ライセンス
このプロジェクトおよびすべての個別スクリプトは、GNU GPL v3.0 ライセンスの下で提供されています。