
POC для внешнего C2 Cobalt Strike
Cobalt Strike содержит новую / экспериментальную функцию под названием external_c2. Она обходит malleable profiles и позволяет разработчику создавать собственные каналы. Этот код является POC, который в итоге оказался решением реальной проблемы.
Читайте наш блог для получения дополнительной информации: https://outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
i686-w64-mingw32-gcc -shared c2file_dll.c -o c2file.dll
Спасибо @armitagehacker за предоставленную информацию о функциональности external_c2, включая пример кода на C, который был необходим для работы. Спасибо Marc Smeets (@mramsmeets), автору блога и человеку, который реализовал этот POC в реальном проекте. Код написан Mark Bergman (@xychix), но с большой опорой на первоначальный пример на C от @armitagehacker.
Лицензия BSD