Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pybeacon — Коллекция скриптов для работы с маяками Cobalt Strike на Python. | Kitploit
Инструменты/GitHubGitHub/nccgroup/pybeacon
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиЭксплуатацияАнализ вредоносных программКомандование и УправлениеRed Teaming
GitHubnccgroup/pybeacon

pybeacon

Коллекция скриптов для работы с маяками Cobalt Strike на Python.

Репозиторий
168225 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PyBeacon

PyBeacon — это набор скриптов для работы с зашифрованным трафиком Cobalt Strike.

Он может шифровать/дешифровать метаданные бикона, а также разбирать симметрично зашифрованные задания.

Включенные скрипты

Существует небольшая библиотека, содержащая методы шифрования/декодирования, однако включены несколько примеров скриптов.

  • stager-decode.py — этот инструмент просто декодирует DLL бикона из URL-адреса стигера (вы можете использовать его для извлечения открытого ключа).
  • register.py — этот инструмент работает с метаданными, зашифрованными RSA, и может регистрировать новый (поддельный) бикон на целевом Teamserver.
  • tasktool.py — этот инструмент работает с заданиями, зашифрованными AES, отправляемыми на/с teamserver. Используйте его для отправки обратных вызовов на teamserver или для декодирования заданий от teamserver к бикону.
  • cs-3-5-rce.py — Это реализация эксплойта, используемого для эксплуатации CS < 3.5-hf1, который применялся в дикой природе для взлома серверов Cobalt Strike. Он работает путем регистрации бикона с обходом каталогов в поле IP-адреса. Затем он последовательно регистрирует обратный вызов загрузки, что приводит к загрузке "загрузки" в любом месте целевой файловой системы. Эксплойт ITW использовал cronjob для достижения RCE.

TODO

  • Добавить больше типов заданий в логику декодирования задач.
  • Добавить декодирование заданий бикона. На данный момент используется некоторая "общая" логика, но она не очень полезна.
Скачать инструмент