
PoC para C2 externo do Cobalt Strike
O Cobalt Strike contém um recurso novo / experimental chamado external_c2. Isso contorna os perfis maleáveis e permite que o desenvolvedor crie seus próprios canais. Este código é um POC, que no final acabou sendo a solução para um problema da vida real.
Leia nosso blog para mais informações: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
Agradecimentos a @armitagehacker por fornecer informações sobre a funcionalidade external_c2, incluindo o código de exemplo em C que foi essencial para fazer isso funcionar. Agradecimentos a Marc Smeets (@mramsmeets), autor do blog e responsável por implementar este POC em uma missão real. Código escrito por Mark Bergman (@xychix), mas fortemente baseado no exemplo inicial em C de @armitagehacker.
Licença BSD