
Um script Aggressor para o Cobalt Strike para consultar as mensagens de GetLastError do Windows.
Obtenha mensagens de erro a partir dos códigos de GetLastError diretamente dentro do cliente Cobalt Strike sem a ajuda da pesquisa do Google, do net helpmsg ou da Ferramenta de Pesquisa de Erros da Microsoft. As mensagens de erro estão incluídas no script aggressor, e nenhuma interação com o beacon é necessária.
O script aggressor é automaticamente gerado e atualizado a partir dos arquivos do windows-lasterror-json.
beacon> ls //does-not-exists/c$
[*] Tasked beacon to list files in //does-not-exists/c$
[+] host called home, sent: 38 bytes
[-] could not open //does-not-exists/c$\*: 53
beacon> get-last-error 53
[*] ERROR_BAD_NETPATH
The network path was not found.