Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AzureC2Relay — Função Azure que valida e retransmite o tráfego de beacon do Cobalt Strike usando perfis C2 maleáveis, redirecionando requisições inválidas para um site isca e encaminhando o tráfego validado para um servidor de equipe via SSH. | Kitploit
Ferramentas/GitHubGitHub/flangvik/azurec2relay
Evasão de IDS/IPSSegurança na NuvemComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubflangvik/azurec2relay

AzureC2Relay

Função Azure que valida e retransmite o tráfego de beacon do Cobalt Strike usando perfis C2 maleáveis, redirecionando requisições inválidas para um site isca e encaminhando o tráfego validado para um servidor de equipe via SSH.

Ver Repositório
2334847há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AzureC2Relay

O AzureC2Relay é uma Função Azure que valida e retransmite o tráfego de beacons do Cobalt Strike, verificando as requisições recebidas com base em um perfil Malleable C2 do Cobalt Strike. Qualquer requisição recebida que não compartilhe o user-agent, os caminhos URI, os cabeçalhos e os parâmetros de consulta do perfil será redirecionada para um site isca configurável. O tráfego C2 validado é retransmitido para um team server dentro da mesma rede virtual, que é posteriormente restringido por um grupo de segurança de rede. Permitindo que a VM exponha apenas SSH.

diagrama de fluxo

Implantar

O AzureC2Relay é implantado por meio de módulos terraform do Azure, bem como alguns comandos locais da az cli

Certifique-se de ter o terraform, az cli e o runtime dotnet core 3.1 instalados

Windows (Powershell)

root@kitploit:~
&([scriptblock]::Create((Invoke-WebRequest -UseBasicParsing 'https://dot.net/v1/dotnet-install.ps1'))) -runtime dotnet -version 3.1.0
Invoke-WebRequest 'https://releases.hashicorp.com/terraform/0.14.6/terraform_0.14.6_windows_amd64.zip'  -OutFile 'terraform.zip'
Expand-Archive -Path terraform.zip -DestinationPath "$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
setx PATH "%PATH%;$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
Invoke-WebRequest -Uri https://aka.ms/installazurecliwindows -OutFile .\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm .\AzureCLI.msi

Mac

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
brew update 
brew tap hashicorp/tap
brew install hashicorp/tap/terraform
brew install azure-cli

Ubuntu, Debian

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Kali

root@kitploit:~
curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
echo "deb [arch=amd64] https://packages.microsoft.com/repos/azure-cli/ stretch main" | sudo tee /etc/apt/sources.list.d/azure-cli.list
curl -L https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt-get update && sudo apt-get install apt-transport-https azure-cli
  1. Modifique as primeiras variáveis definidas em config.tf conforme suas necessidades
  2. Substitua o "cobaltstrike-dist.tgz" fictício por um download real do cobaltstrike
  3. Edite/Substitua o perfil Malleable dentro da pasta Ressources (Certifique-se de que o nome do arquivo do perfil corresponda às variáveis que você definiu no passo 1)
  4. Faça login no azure com az login
  5. execute terraform init
  6. execute terraform apply -auto-approve para implantar a infraestrutura
  7. Aguarde o CDN se tornar ativo e aproveite!

Quando o terraform terminar, ele fornecerá o comando ssh necessário; o teamserver do CobaltStrike estará em execução dentro de uma sessão tmux na VM implantada.

Quando terminar de usar a infraestrutura, você pode removê-la com terraform destroy -auto-approve

Baixar ferramenta