Cobalt Strike Malleable C2 설계 및 참조 가이드
이 프로젝트는 Cobalt Strike Malleable C2 프로필을 설계할 때 참조 자료로 사용하기 위한 것입니다.
사용 전에 항상 ./c2lint [/path/to/my.profile]로 프로필을 검증하세요!
Malleable C2 프로필 가이드
다음은 Malleable C2에 대한 이해를 돕기 위한 심층 자료입니다.
변경 로그
20231017 - CS 4.9용으로 업데이트됨
- 4.9 참조 프로필 추가
- MalleableExplained.md를 새로운 4.9 옵션으로 업데이트
post-ex.cleanup
.http-beacon.library
20230801 - CS 4.8용으로 업데이트됨
- 4.8 참조 프로필 추가
- MalleableExplained.md를 새로운 4.8 옵션으로 업데이트
20221022 - CS 4.7용으로 업데이트됨
- 4.7 참조 프로필 추가
- MalleableExplained.md에 4.7 고려 사항 반영
20220421 - CS 4.6용으로 업데이트됨
- 4.6 참조 프로필 추가
- 더 이상 '1MB' 제한 없음
- "Task and Proxy Max Size" 섹션과 새 옵션 추가
- set tasks_max_size "1048576";
- set tasks_proxy_max_size "921600";
- set tasks_dns_proxy_max_size "71680";
- 'task_' 설정에 대한 추가 고려 사항
- MalleableExplained.md에 4.6 고려 사항 반영
202112 - CS 4.5용으로 업데이트됨
- 4.5 참조 프로필 추가
- MalleableExplained.md에 4.5 고려 사항 반영
202103 - CS 4.3 참조 프로필 추가
- Cobalt Strike 4.3용 최신 Malleable C2 프로필 옵션 추가
- DNS 설정을 새
dns-beacon 섹션으로 이동
- 4.3 추가 사항
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - CS 4.2 참조 프로필 추가
- Cobalt Strike 4.1 및 4.2용 최신 MalleablePE 및 MalleableC2 옵션 추가
- 4.1 추가 사항:
tcp_frame_header, smb_frame_header, ssh_banner
- 4.2 추가 사항:
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - CS 4.0 참조 프로필
- 사용 가능한 malleable C2 옵션의 CS4.0 참조 프로필 추가
- 더 이상 사용되지 않는 기능 제거 (
amsi_disable, 프로세스 인젝션 기법의 disable 등)
작성자
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
라이선스
이 프로젝트와 모든 개별 스크립트는 GNU GPL v3.0 라이선스를 따릅니다.