Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
1135-CobaltStrike-ToolKit — sobre CobaltStrike | Kitploit
Ferramentas/GitHubGitHub/1135/1135-cobaltstrike-toolkit
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoMecanismos de PersistênciaExploraçãoEvasão de IDS/IPSMovimento LateralPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
14934há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
1135/1135-cobaltstrike-toolkit

1135-CobaltStrike-ToolKit

sobre CobaltStrike

Ver Repositório

1135-CobaltStrike-ToolKit

Arquivos Malleable C2

Os arquivos de configuração Malleable C2 do Cobalt Strike são projetados para combater a análise de tráfego.

Os arquivos de configuração Malleable C2 do Cobalt Strike definem o "formato e modo de comunicação" para o tráfego de comunicação C2 entre a vítima e o servidor da equipe.

Ao disfarçar o tráfego C2 como "tráfego normal", evita ser diretamente identificado como tráfego anômalo por sistemas NIDS e SOC, podendo enganar os operadores de segurança.

Descrição detalhada

Perfil Malleable C2versão do CSDescrição
jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt3.12 3.14Disfarçado como tráfego HTTP normal: tráfego entre navegador e servidor web.
jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt4.0Disfarçado como tráfego HTTP normal: tráfego entre navegador e servidor web.

Recomenda-se modificar o perfil Malleable C2 por conta própria.

  • Outras referências
    • Defesa completa contra AV e sistemas de defesa em profundidade empresarial em nível APT - Comunidade Xianzhi
    • https://github.com/threatexpress/malleable-c2

AggressorScripts

AggressorScripts - Modificam ou estendem a funcionalidade do cliente do Cobalt Strike 3.* (podem criar menus personalizados, registrar logs, manter persistência, etc.).

Mais referências na introdução oficial Aggressor Script Tutorial and Reference

Descrição detalhada

Notas complementares

Logs do servidor da equipe - pasta cobaltstrike/logs/{date}/{ip}

Tipo de Logextlocação
Todos os comandos do Beacon.log/cobaltstrike/logs/191107/10.10.13.19/becon_71256.log
Capturas de tela.jpg/cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg

Outros

Baixar ferramenta
filenameopsecdescdemo
BeaconNote.cna1Quando um Beacon faz check-in pela primeira vez, define a nota do Beacon como Beacon ID + horário do primeiro check-inbid: 86985 Established: 11/13/2019 16:50:19 (CST)
BeaconNotify.cna1Quando um Beacon faz check-in pela primeira vez, envia todas as informações completas desse Beacon para o canal Slack especificado configure seu webhook do Slackhost/User/beaconID/os/ver/PID/external IP/internal IP...
LoopDo.cna0Executa uma operação a cada x minutosExecução programada: comandos cmd personalizados / captura de tela / logonpasswords/...
autor/arquivoopsecDescriçãodemo
Cobalt Strike ZeroLogon-BOF?ZeroLogon CVE-2020-1472
outflanknl/Ps-Tools PS-Tools.cna?Lista detalhes dos processos5 comandos: psx psk psc psm psh psw
https://github.com/rsmudge/ElevateKit?Recomendado oficialmente Vários exploits de escalada de privilégio relativamente novos. Requisito de versão: para Cobalt Strike 3.6 e posteriores.