
CrossC2, разработанный на основе фреймворка Cobalt Strike, может использоваться для управления другими кроссплатформенными системами. CrossC2Kit предоставляет некоторые интерфейсы для вызова пользователями с целью управления сессией CrossC2 Beacon, тем самым расширяя функциональность Cobalt Strike.
README | Китайская документация
CrossC2Kit — это расширение для проникновения на платформе Unix, производное от CrossC2. Использует Aggressor Script — движок скриптов с открытым исходным кодом. Он может использоваться для создания автоматизации, моделирующей операционные процессы Red Team, и расширения клиента CobaltStrike.
CrossC2Kit наследует оригинальные возможности CobaltStrike, поэтому грамматика разработки и написания по-прежнему соответствует официальной документации: https://trial.cobaltstrike.com/aggressor-script/index.html

Однако он также выполнил некоторые расширения API для CrossC2 для управления Beacon на платформе UNIX. Основные функции включают выполнение динамических библиотек (.so / .dylib) и исполняемых файлов (ELF / MachO) из памяти, а также скриптов (bash / python / php ...). В то же время зарезервированы некоторые интерфейсы наборов данных CobaltStrike, такие как portscan, screenshots, keylogger, credentials и т.д., что позволяет быстро разрабатывать Portscan и другие наборы. И если вы знакомы с нативным протоколом CS, вы можете задавать более сложные результаты данных для более гибкого сбора метаданных.

Интерпретаторные плагины、Модуль дампа паролей、Модули бэкдоров аутентификации、Модули сбора информации、Модуль прокси трафика、Модуль кейлоггера、Модуль повышения привилегий、Модуль управления задачами
Подробнее в вики: О CrossC2Kit
API, связанные с загрузкой в память: API wiki
Руководство по функциям API: Справочник по API
Демо API: /third-party/api_demo/load.cna
Используйте CrossC2Kit для разработки пользовательских расширений:
Поместите пользовательское расширение (в соответствии с классификацией, исходным кодом компиляции, файлом конфигурации и т.д.) в папку third-party, клиент автоматически загрузит расширение load.cna
Подробнее: https://github.com/CrossC2/CrossC2Kit/tree/template/third-party
├── third-party
│ ├── test.cna
│ └── util
│ ├── lpe // Type of plugin
│ │ ├── cve-2021-1102 // The name of the plugin
│ │ │ ├── load.cna // Loading file of the plug-in *
│ │ │ ├── readme.md // Description document of plug-in
│ │ │ ├── src // The source code directory of binary components in the plugin
│ │ │ │ ├── exp.c // Source code to be compiled *
│ │ │ │ └── makefile // Automatic compiled configuration file *
│ │ │ └── testa.cna // CNA script used inside the plug-in
│ │ └── cve-2022-2202
│ │ ├── load.cna
│ │ ├── readme.md
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── pass
│ ├── linux-login
│ │ ├── load.cna
│ │ └── src
│ │ ├── exp.c
│ │ └── makefile
│ └── readme.md
Результаты компиляции будут отображаться в Summary, включая
Информация об архитектуре системы
Процесс компиляции
Информация о символах результатов компиляции
Информация о версии GLIBC, содержащаяся в программах Linux
Общий результат компиляции

