Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chisel-Strike — Uma implementação de agressor do Cobalt Strike criptografada com XOR em .NET para o chisel utilizar proxy mais rápido e capacidades avançadas de socks5. | Kitploit
Ferramentas/GitHubGitHub/m3rcer/chisel-strike
Frameworks de Testes de PenetraçãoGeração de PayloadsComando e ControleRed Teaming
GitHubm3rcer/chisel-strike

Chisel-Strike

Uma implementação de agressor do Cobalt Strike criptografada com XOR em .NET para o chisel utilizar proxy mais rápido e capacidades avançadas de socks5.

Ver Repositório
46157há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chisel-Strike

Uma implementação de agressor do Cobalt Strike, criptografada com XOR .NET, para o chisel, a fim de utilizar proxy mais rápido e capacidades avançadas de socks5.

Por que escrever isso?

Na minha experiência, achei os proxies socks4/socks4a bastante lentos em comparação com suas contrapartes socks5 e uma falta de implementação de socks5 na maioria dos frameworks C2. Existe um wrapper em C# para a versão Go do chisel chamado SharpChisel. Este wrapper tem alguns problemas e não é mantido na versão mais recente de sua contraparte Go. SharpChisel não produzia shellcode compatível com donut, métodos de reflexão ou execute-assembly. Uma correção para isso foi encontrada usando o projeto SharpChisel-NG: https://github.com/latortuga71/SharpChisel-NG.

Como o assembly SharpChisel-NG tem cerca de 16.7 MB, o execute-assembly (que tem uma limitação oculta de tamanho de 1 MB) e métodos semelhantes em memória não funcionariam. Para manter a maior parte da execução na memória, o projeto NetLoader é incorporado e executado via execute-assembly para hospedar e carregar reflexivamente uma versão criptografada com XOR do SharpChisel-NG com argumentos base64 na memória.

Como alternativa, também é possível implementar proxies C# semelhantes como SharpSocks substituindo os binários apropriados do chisel no projeto.

Configuração

Nota: Se estiver usando um teamserver Windows, pule as etapas 2 e 3.

  1. Clone / baixe o repositório: git clone https://github.com/m3rcer/Chisel-Strike.git

  2. Torne todos os binários executáveis:

  • cd Chisel-Strike

  • chmod +x -R chisel-modules

  • chmod +x -R tools

  1. Instale Mingw-w64 e mono:
  • sudo apt-get install mingw-w64

  • sudo apt install mono-complete

  1. Importe ChiselStrike.cna no Cobalt Strike usando o Script Manager

Recompile e substitua os binários atualizados da pasta src se necessário.

Uso

O chisel pode ser executado tanto no cliente do teamserver do CS (Windows/Linux) quanto no beacon. Com qualquer um atuando como servidor/cliente. Um fluxo de execução normal seria configurar um servidor chisel no teamserver do CS e então criar um cliente no beacon para se conectar de volta ao teamserver.

Comandos

  1. chisel <client/server> <command>: Executar chisel em um beacon

  2. chisel-tms <client/server> <command>: Executar chisel no seu teamserver do CS

  3. chisel-enc: Criptografar com XOR o SharpChisel-NG com uma senha de sua escolha

  4. chisel-jobs: Listar jobs ativos do chisel no teamserver do CS e no beacon

  5. chisel-kill: Matar jobs ativos do chisel em um beacon

  6. chisel-tms-kill: Matar jobs ativos do chisel no seu cliente teamserver do CS

Exemplo

Texto Alternativo

OPSEC

SharpChisel-NG deixa cair uma DLL no disco devido ao uso dos pacotes Costura / Fody em um local semelhante a: C:\Users\m3rcer\AppData\Local\Temp\Costura\CB9433C24E75EC539BF34CD1AA12B236\64\main.dll, que é detectado pelo Defender. É aconselhável ofuscar e atualizar as DLLs do chisel e o SharpChisel-NG no projeto.

A FAZER

  • Descobrir uma maneira de evitar que o SharpChisel deixe cair a main.dll no disco / criar um novo wrapper em C# para o chisel.

  • Criar um método para analisar a saída de comando para o comando chisel-tms.

Créditos

  • Flangvik e Arno0x pelo projeto NetLoader.

  • shantanu561993 pela implementação do wrapper C# do chisel: SharpChisel

  • latortuga71 pela correção do load-assembly: SharpChisel-NG

Baixar ferramenta