Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cobaltstrike-headless — Aggressorscript que transforma o cliente aggressor headless em um cliente cobalt strike (quase) funcional. | Kitploit
Ferramentas/GitHubGitHub/codextf2/cobaltstrike-headless
Escalada de PrivilégiosMovimento LateralScripting e AutomaçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

Aggressorscript que transforma o cliente aggressor headless em um cliente cobalt strike (quase) funcional.

Ver Repositório
146134há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar



Headless Strike

Aggressorscript que transforma o cliente headless aggressor em um cliente cobalt strike (quase) funcional.

Uso

  • conecte-se ao seu teamserver através do utilitário headless aggressor embutido (./agscript)
root@kitploit:~
./agscript host port user password
  • carregue o arquivo .cna
root@kitploit:~
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • lucro!

Comandos

Atualmente, os seguintes comandos de beacon estão implementados:

root@kitploit:~
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

A sintaxe é a mesma que no cliente GUI. Os únicos que merecem sua atenção são:

  • ls é substituído por dir porque ./agscript já usa ls para listar scripts carregados
  • use [beacon id] - comece a interagir com um beacon
  • beacons - lista beacons
  • info - informações sobre o beacon atual
  • sync_download - sincroniza os downloads do teamserver para o armazenamento local

Exemplo

root@kitploit:~
aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

Por que eu fiz isso?

Recentemente me diverti um pouco com o nethunter (kali móvel) e pensei que seria divertido poder comandar beacons enquanto não estou no computador, como, por exemplo, se uma notificação de beacon do slack/discord chegasse enquanto o operador estivesse fora. Esta foi a minha solução (improvisada) :D Sinta-se à vontade para enviar issues ou PRs etc.

Divirta-se!

Baixar ferramenta