Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
external_c2 — Cobalt Strike 외부 C2용 PoC | Kitploit
도구/GitHubGitHub/outflanknl/external_c2
Penetration Testing FrameworksExploit FrameworksPost-ExploitationCommand and ControlRed TeamingPayload Development
GitHuboutflanknl/external_c2

external_c2

Cobalt Strike 외부 C2용 PoC

저장소 보기
143294년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

개요

Cobalt Strike에는 external_c2라는 새롭고 실험적인 기능이 포함되어 있습니다. 이 기능은 malleable 프로파일을 우회하여 개발자가 자신만의 채널을 직접 만들 수 있게 해줍니다. 이 코드는 POC로, 결국 실제 문제에 대한 해결책으로 밝혀졌습니다.

코드 구성

  • c2file.c: 클라이언트(beacon과 통신하는 프로세스)의 C 구현
  • c2file_dll.c, c2file_dll.h, c2file.py: 클라이언트의 Python 구현(dll을 사용하며 beacon과 통신하는 프로세스)으로 복잡한 채널을 빠르게 개발할 수 있게 해줍니다
  • python_c2ex.py: teamserver의 external_c2 플러그인과 통신하는 서버
  • externalc2_start.cna: teamserver에서 external_c2를 시작하는 데 필요한 스크립트

블로그

자세한 내용은 블로그를 참조하세요: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/

설치

i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll

기여자

이 작업을 가능하게 하는 데 필수적이었던 C 샘플 코드를 포함하여 external_c2 기능에 대한 정보를 제공해 주신 @armitagehacker에게 감사드립니다. 블로그 작성자이자 실제 과제에서 이 POC를 구현한 Marc Smeets(@mramsmeets)에게 감사드립니다. Mark Bergman(@xychix)이 작성한 코드이지만 @armitagehacker의 초기 C 예제에 크게 의존합니다.

라이선스

BSD 라이선스

도구 다운로드