Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cobaltstrike-headless — Aggressorscript, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike. | Kitploit
Инструменты/GitHubGitHub/codextf2/cobaltstrike-headless
Повышение привилегийЛатеральное перемещениеСкриптинг и автоматизацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

Aggressorscript, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike.

Репозиторий
14613154 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



Headless Strike

Скрипт Aggressor, который превращает headless-клиент Aggressor в (почти) полнофункциональный клиент Cobalt Strike.

Использование

  • подключитесь к вашему teamserver через встроенную утилиту headless aggressor (./agscript)
./agscript host port user password
  • загрузите файл .cna
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • профит!

Команды

В настоящее время реализованы следующие команды beacon:

beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

Синтаксис такой же, как в GUI-клиенте. Обратите внимание только на следующие:

  • ls заменена на dir, потому что ./agscript уже использует ls для вывода списка загруженных скриптов
  • use [beacon id] — начать взаимодействие с beacon
  • beacons — список beacon
  • info — информация о текущем beacon
  • sync_download — синхронизировать загрузки teamserver в локальное хранилище

Пример

aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

Зачем я это сделал?

Недавно я развлекался с nethunter (мобильный Kali) и подумал, что было бы здорово иметь возможность управлять beacon, находясь не за компьютером, например, если в slack/discord пришло уведомление о beacon, пока оператор на улице. Это было моё (хакерское) решение :D Не стесняйтесь отправлять issues или PR и т.д.

Развлекайтесь!

Скачать инструмент