Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
1135-CobaltStrike-ToolKit — о CobaltStrike | Kitploit
Инструменты/GitHubGitHub/1135/1135-cobaltstrike-toolkit
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовМеханизмы персистентностиЭксплуатацияОбход IDS/IPSЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
149342 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
1135/1135-cobaltstrike-toolkit

1135-CobaltStrike-ToolKit

о CobaltStrike

Репозиторий
Поделиться

1135-CobaltStrike-ToolKit

Файлы Malleable C2

Профили Malleable C2 для Cobalt Strike, предназначенные для противодействия анализу трафика.

Профили Malleable C2 для Cobalt Strike определяют «спецификацию и способ взаимодействия» трафика C2-связи между жертвой (victim) и командным сервером (team server).

Маскируя C2-трафик под «легитимный трафик», можно избежать его прямого распознавания системами NIDS и SOC как аномального и, возможно, ввести в заблуждение специалистов по безопасности.

Пояснения

Malleable C2 profileверсия CSОписание
jquery.xxx.js_CN_cdn.bootcss.com_for_cs3.14_.txt3.12 3.14Маскируется под легитимный HTTP-трафик: трафик между браузером и веб-сервером.
jquery.xxx.js_code.bootcdn.net_for_cs4.0_.txt4.0Маскируется под легитимный HTTP-трафик: трафик между браузером и веб-сервером.

Рекомендуется изменять профиль Malleable C2 под свои нужды.

  • Другие ссылки
    • Противодействие всестороннему обходу антивирусов уровня APT и эшелонированной системе обороны предприятия — сообщество Xianzhi
    • https://github.com/threatexpress/malleable-c2

AggressorScripts

AggressorScripts — изменяют или расширяют функциональность клиента Cobalt Strike 3.* (реализуют создание пользовательских меню, ведение журналов, поддержание привилегий и т. д.).

Подробнее см. официальное руководство Aggressor Script Tutorial and Reference

Пояснения

Дополнительные пояснения

Журналы сервера teamserver — папка cobaltstrike/logs/{date}/{ip}

Тип журналаРасширениеРасположение
Все данные командной строки Beacon.log/cobaltstrike/logs/191107/10.10.13.19/becon_71256.log
Скриншоты.jpg/cobaltstrike/logs/191107/10.10.13.19/screenshots/screen_050658_87924.jpg

Прочее

Скачать инструмент
Имя файлаopsecОписаниеДемо
BeaconNote.cna1При первом подключении Beacon устанавливает для него заметку (note) в формате Beacon ID + время первого подключенияbid: 86985 Established: 11/13/2019 16:50:19 (CST)
BeaconNotify.cna1При первом подключении Beacon отправляет полную информацию о нём в указанный Slack-канал настройте свои Slack webhookshost/User/beaconID/os/ver/PID/external IP/internal IP...
LoopDo.cna0Выполняет операцию каждые x минутВыполнение по расписанию: произвольные команды cmd / скриншоты / logonpasswords / ...
Автор/файлopsecОписаниеДемо
Cobalt Strike ZeroLogon-BOF?ZeroLogon CVE-2020-1472
outflanknl/Ps-Tools PS-Tools.cna?Выводит подробную информацию о процессах5 команд: psx psk psc psm psh psw
https://github.com/rsmudge/ElevateKit?Официальная рекомендация — эксплойты для нескольких сравнительно новых уязвимостей повышения привилегий. Требования к версии: для Cobalt Strike 3.6 и более поздних версий.