Guia de Design e Referência para Cobalt Strike Malleable C2
Este projeto destina-se a servir como referência ao projetar perfis Malleable C2 do Cobalt Strike.
Verifique sempre o seu perfil com ./c2lint [/path/to/my.profile] antes de usar!
Orientação sobre Perfis Malleable C2
Os seguintes recursos aprofundam o entendimento do Malleable C2:
Registro de Alterações
20231017 - Atualizado para CS 4.9
- Adicionado perfil de referência 4.9
- Atualizado MalleableExplained.md com novas opções 4.9
post-ex.cleanup
.http-beacon.library
20230801 - Atualizado para CS 4.8
- Adicionado perfil de referência 4.8
- Atualizado MalleableExplained.md com novas opções 4.8
20221022 - Atualizado para CS 4.7
- Adicionado perfil de referência 4.7
- Atualizado MalleableExplained.md com considerações da 4.7
20220421 - Atualizado para CS 4.6
- Adicionado perfil de referência 4.6
- Não há mais limite de '1MB'
- Atualizado MalleableExplained.md com considerações da 4.6
202112 - Atualizado para CS 4.5
- Adicionado perfil de referência 4.5
- Atualizado MalleableExplained.md com considerações da 4.5
202103 - Adicionado Perfil de Referência CS 4.3
- Adicionadas as opções mais recentes de perfil Malleable C2 para Cobalt Strike 4.3
- Movidas as configurações de dns para a nova seção
dns-beacon
- Adições da 4.3
- dns-beacon
- beacon
- get_A
- get_AAAA
- get_TXT
- put_metadata
- put_output
- ns_response
- http-config
202011 - Adicionado Perfil de Referência CS 4.2
- Adicionadas as opções mais recentes de MalleablePE e MalleableC2 para Cobalt Strike 4.1 e 4.2
- Adições da 4.1:
tcp_frame_header, smb_frame_header, ssh_banner
- Adições da 4.2:
- global
data_jitter
headers_remove
ssh_pipename
- postex
pipename
thread_hint
keylogger
- stage
allocator
magic_mz_86|magic_mz_64
magic_pe
202003 - Perfil de Referência CS 4.0
- Adicionado perfil de referência CS4.0 com as opções disponíveis de malleable C2
- Removidos recursos obsoletos (
amsi_disable, disable para técnicas de injeção de processo, etc)
Autores
- @joevest
- @001SPARTaN
- @andrewchiles
- @Charles-Foster-Kane
Licença
Este projeto e todos os scripts individuais estão sob a licença GNU GPL v3.0.